Five Eyes(ファイブ・アイズ)の情報共有同盟は木曜日、中国の工作員が政府や軍関係者から機密情報を聞き出すために、偽の求人広告を掲載していると警告した [1]。
このキャンペーンは、プロフェッショナル向けのネットワーキングサイトを活用して、高度なセキュリティクリアランス(機密保持資格)を持つ個人を特定し、誘い出すという、スパイ活動の手法の転換を示している。工作員は正当なリクルーターを装うことで、従来のセキュリティフィルターを回避し、機密データの要求を出す前に標的との信頼関係を構築することができる [1], [2]。
オーストラリア、米国、英国、カナダ、ニュージーランドからなる同盟 [3] は、こうした活動が主にLinkedInやその他の専門的な求人プラットフォーム上で行われていると指摘した [1]。工作員は、中国政府のために情報を収集するため、ジャーナリストやシンクタンク職員を含む幅広い専門職を標的にしている [1], [5]。
一部の報告ではLinkedInが主要なツールとして強調されているが、他の情報概要では、スパイがより広い網を張るために、より広範な求人サイトプラットフォームを利用していることが示されている [1], [2]。その目的は、特定の専門知識を持つ人物や、機密性の高い政府プロジェクトへのアクセス権を持つ個人を特定し、好条件の雇用提示で誘い出すことにある [5]。
5つの加盟国 [3] の当局者は、心当たりのない専門的なアプローチに伴うリスクについて職員に注意を促すため、この勧告が出されたと述べた。警告では、これらの偽の求人リストは、慎重な専門家さえも欺くほど本物に見えるように設計されていることが強調されている [1], [2]。
Five Eyes同盟は、ここ数ヶ月、外国による干渉やスパイ活動に関する公的な警告を増やしている。今回の最新の勧告は、正当なネットワーキングと情報収集の境界が曖昧になっているデジタル専門職環境の脆弱性に焦点を当てている [1]。
“中国の工作員が機密情報を聞き出すために、偽の求人広告を掲載している。”
スパイ活動にプロフェッショナル向けネットワーキングサイトが利用されていることは、大規模な「ソーシャルエンジニアリング」への移行を意味している。政府や軍の職員のキャリアアップへの意欲を標的にすることで、情報機関はグローバルな求人市場の開放性を悪用し、従来の物理的な資産を必要とせずに偵察や勧誘を行うことができる。





