پرش به محتوای اصلی

جاسوسی لینکدین چین در حال پیشرفت بیشتر است

دیپلمات۱۴۰۵ مهر ۱۳, دوشنبه، ساعت ۱۷:۴۸حدود 10 دقیقه مطالعه

ایالات متحده در مبارزه با کلاهبرداری های آنلاین فراملی از درس های سخت به دست آورده است. وقت آن است که آنها را برای رسیدگی به جاسوسی سایبری پیچیده و بی امان چین اعمال کنیم.

در 3 ژوئن، در یک نشانه نادر - و گویا - از هشدار جمعی، کشورهای عضو ائتلاف اشتراک اطلاعات "پنج چشم" یک بولتن مشترک بی سابقه منتشر کردند که در آن بر استفاده چین از سایت های شبکه حرفه ای مانند لینکدین برای اجرای یک کمپین جاسوسی آنلاین تهاجمی در مقیاس صنعتی تاکید کرد. جاسوسان وزارت امنیت دولتی چین (MSS) با داشتن اطلاعات شخصی میلیون ها دارنده گواهینامه امنیتی و متقاضیان امنیتی ایالات متحده، که در جریان هک دفتر مدیریت پرسنل (OPM) در سال 2014-2015 چین به دست آمده است، به ده ها هزار آمریکایی نزدیک شده اند.

و کارکنان دولت ناتو، پرسنل نظامی، دانشگاهیان و سایرین که در سال های اخیر از طریق لینکدین و سایر سایت های شبکه حرفه ای به اطلاعات حساس دسترسی دارند. مقیاس گسترده کمپین جاسوسی چین مانع از دقت نمی شود: ماموران MSS از هوش مصنوعی مولد برای ایجاد پیام های متناسب با رزومه و تخصص هر هدف استفاده می کنند. نمایندگانی که به عنوان استخدام‌کنندگان شرکتی یا مشاوران تجاری ظاهر می‌شوند، در ازای نوشتن گزارش‌های «مشاوره‌ای» مستقل در مورد موضوعات به ظاهر بی‌ضرر مرتبط با کار هدفشان، به اهداف خود قول پول آسان می‌دهند.

این هویت‌های ساختگی اغلب با تصاویر پروفایل تولید شده توسط هوش مصنوعی و وب‌سایت‌های شرکتی جعلی تقویت می‌شوند. هنگامی که نماینده با هدف خود رابطه برقرار کرد، آنها هدف را تحت فشار قرار می دهند تا اطلاعات حساس تری را فاش کند یا حتی اسناد طبقه بندی شده را مستقیما به نماینده منتقل کند. محیط غنی از هدف است. لینکدین به طور گسترده توسط کارمندان فعلی و سابق دولت ایالات متحده استفاده می شود. جاسوسان در حال پرسه زدن می توانند به راحتی لیست کاربران با تجربه شغلی خاص را مرور کنند تا به سرعت لیستی از اهداف قابل اجرا بسازند.

این امر جذب جاسوسی آنلاین را به ویژه برای دستگاه اطلاعاتی چین جذاب می کند و استفاده گسترده از صفحات وب جعلی شرکت و پیام های تولید شده توسط هوش مصنوعی به این معنی است که اهداف اغلب در ابتدا متوجه نمی شوند که توسط یک آژانس جاسوسی خارجی به طرز ماهرانه ای پرورش داده شده اند. اگرچه از تلاش‌های چین برای هک کردن زیرساخت‌های حیاتی آمریکا یا پرورش سیاستمداران آمریکایی به عنوان عوامل نفوذ کمتر بمب‌افکنانه‌تر است، اما جاسوسی سایت شبکه‌ای چین به‌ویژه طولانی‌مدت و مضر بوده است.

گزارش‌های مربوط به عملیات اطلاعاتی چین با استفاده از لینکدین برای جذب خبرچین حداقل به سال 2011 برمی‌گردد. در سال 2018، ویلیام اوانینا، رئیس وقت مرکز ضد جاسوسی و امنیت ملی ایالات متحده، علنا از لینکدین خواست تا به این موضوع رسیدگی کند. لینکدین با «محدود کردن» چند ده حساب جعلی پاسخ داد، اما مشکل همچنان ادامه داشت. اوانینا یک سال بعد به نیویورک تایمز گفت که فعالیت جاسوسی چین در این پلت فرم کاهش نیافته است. علیرغم توجه دوره ای رسانه ها و ایالات متحده

تلاش‌های ضد جاسوسی در 15 سال گذشته، دستگاه اطلاعاتی چین به اجرای کمپین‌های جاسوسی آنلاین تهاجمی در مقیاس صنعتی ادامه داده و از طریق این تلاش‌ها به اسرار فنی، نظامی و اقتصادی دست یافته است. استخدام آنلاین جاسوسی چین تهدیدی فوری برای ایالات متحده و دولت‌های متحد آن است، اما راه‌حل‌هایی برای شناسایی و جلوگیری از آن به‌طور ناامیدکننده‌ای مبهم باقی مانده است.

خوشبختانه، انبوهی از تحقیقات و مدل‌های واقعی برای همکاری بین دولت‌ها و صنعت برای مقابله با تهدیدی مشابه وجود دارد: کلاهبرداری آنلاین فراملی و حلقه‌های کلاهبرداری. دولت و سهامداران صنعت باید از این مجموعه تخصصی و بهترین شیوه های موجود استفاده کنند و رویکرد جدیدی را برای مبارزه با جاسوسی شبکه چین اتخاذ کنند. جاسوسی آنلاین چین برخی از ویژگی های کلیدی را با کلاهبرداری آنلاین فراملی مشترک است.

هم استخدام جاسوسی چینی و هم کلاهبرداری های عاشقانه آنلاین، مانند عملیات «قصابی خوک» که هر ساله میلیاردها دلار برای مجرمان سایبری که از ترکیبات کلاهبرداری اینترنتی در جنوب شرقی آسیا بهره می برند، به دست می آورند، از رویکردهای اولیه فریبنده و چاپلوسی برای هدف خود استفاده می کنند. این پیام های اولیه اغلب با کمک هوش مصنوعی مولد نوشته و ترجمه می شوند و متناسب با مشخصات هدف طراحی می شوند.

گردانندگان جاسوسی MSS و کلاهبرداران آنلاین همچنین به دنبال ایجاد رابطه و ایجاد اعتماد با اهداف خود هستند قبل از اینکه در نهایت آنها را برای افشای اطلاعات حساس مانند اسرار نظامی یا جزئیات مالی شخصی تحت فشار قرار دهند. در نهایت، هم طرح‌های کلاهبرداری فراملی و هم جذب آنلاین جاسوسی چین از خارج از کشور سرچشمه می‌گیرند، اما از پلتفرم‌های ایالات متحده و کشورهای شریک و زیرساخت اینترنتی برای تماس با اهداف خود استفاده می‌کنند. این امر کلاهبرداران و جاسوسان را به طور مشابه در برابر تلاش های اخلال توسط مقامات مجری قانون و ضد جاسوسی در ایالات متحده و کشورهای شریک آسیب پذیر می کند.

یکی از نمونه های اخیر «هفته اختلال» است که توسط «نیروی ضربتی مرکز کلاهبرداری» وزارت دادگستری ایالات متحده سازماندهی شده است. از 18 تا 21 مه، نهادهای مجری قانون ایالات متحده ملاقات کردند و اطلاعاتی را با شرکت‌های بزرگ بخش خصوصی مانند اپل، متا و مایکروسافت به اشتراک گذاشتند تا فعالیت‌های کلاهبرداری را در بیش از 1.4 میلیون حساب رسانه اجتماعی و ایمیل مرتبط با کلاهبرداری شناسایی و متوقف کنند، همچنین سرورهای از کار انداختن، زیرساخت‌های میزبانی و پلتفرم‌های مرتبط با شبکه‌های کلاهبرداری جنوب آسیا که از جنوب آسیا کار می‌کنند.

سازمان‌های مجری قانون همچنین تحقیقات جدیدی را در مورد کلاهبرداران خارج از کشور شناسایی و آغاز کردند و چندین مجرم سایبری مظنون را با همکاری کشورهای شریک دستگیر کردند. در 10 ژوئن، FBI 13 دامنه وب را که توسط ماموران اطلاعاتی چین برای جذب اهداف در لینکدین و سایر سایت‌های شبکه استفاده می‌شد، توقیف کرد. دامنه ها میزبان صفحات وب برای مشاوره های جعلی بودند - جبهه ای برای جاسوسان MSS که به عنوان استخدام کنندگان آنلاین ظاهر می شدند. فریب نتیجه داد. اسناد اف‌بی‌آی نشان می‌دهد که جاسوسان چین از شرکت‌های مشاوره جعلی برای استخدام حداقل هشت آمریکایی فعلی و سابق استفاده کرده‌اند.

پرسنل دولتی و نظامی با مجوزهای امنیتی. در حالی که کار مقامات ضد جاسوسی ایالات متحده در برهم زدن بخشی از زیرساخت‌های اطلاعات دیجیتال غیرقانونی چین قابل ستایش است، 13 دامنه نشان‌دهنده کاهش صرفا در سطل جاسوسی آنلاین گسترده چین است. محققان بنیاد دفاع از دموکراسی‌ها (FDD) تاکنون بیش از 100 دامنه وب و شرکت جعلی را شناسایی کرده‌اند که احتمالا به‌عنوان جبهه‌ای برای استخدام جاسوسی چینی عمل می‌کنند - که هیچ‌کدام از آنها در عملیات ژوئن FBI کشف نشده است. یکی از این شرکت های جعلی، "Nimbus Hub Consulting" نیز مستقل بود

به طور کلی به عنوان جبهه ای برای جاسوسی چینی توسط گزارش های صنعت و رسانه های در دسترس عموم شناخته شده است. دولت، اندیشکده‌ها و صنعت ایالات متحده باید کانال‌های اشتراک‌گذاری اطلاعات ایجاد کنند تا به آژانس‌های مجری قانون و سایت‌های شبکه‌ای حرفه‌ای مانند لینکدین اجازه دهند تا شرکت‌های مشکوک را با فهرستی از شرکت‌های معروف معرفی کنند و پروفایل‌های مرتبط با این جبهه‌ها را علامت‌گذاری یا حذف کنند.

مقامات باید این سایت‌های کلاهبردار را همانطور که شناسایی می‌شوند دستگیر کنند، نه اینکه با داده‌های ناقص و ناقص بازی کنند. در سمت صنعت، اپراتورهای حرفه ای شبکه و سایت های شغلی می توانند از پیشرفت های اخیر در تشخیص و پیشگیری از کلاهبرداری برای مبارزه با جاسوسی چینی در سیستم عامل های خود استفاده کنند. کلاهبرداران آنلاین اغلب اسکریپت های تولید شده توسط هوش مصنوعی را ایجاد می کنند و دنبال می کنند که به عنوان الگوهایی برای فریب دادن و بهره برداری از قربانیان، حتی از طریق موانع زبانی، عمل می کنند. این اسکریپت ها به کلاهبرداران اجازه می دهد تا به طور خودکار و گسترده دامنه عملیات خود را گسترش دهند و قربانیان را به طور انبوه هدف قرار دهند.

جاسوسان سایبری چین از تکنیک‌های مشابهی برای تولید سریع پیام‌های شخصی‌سازی شده استفاده می‌کنند که به آن‌ها اجازه می‌دهد با کمترین زمان و تلاش به هزاران هدف نزدیک شوند. اما هوش مصنوعی هر دو راه را برای کلاهبرداران کاهش می دهد: تحقیقات اخیر ضد کلاهبرداری نشان داده است که مدل های هوش مصنوعی می توانند پیام های کلاهبرداری را به طور موثر شناسایی کنند. گوگل قبلا ابزارهایی را برای شناسایی و پرچم‌گذاری کلاهبرداری‌های احتمالی در زمان واقعی در دستگاه‌های اندرویدی خود توسعه داده است، و این فناوری می‌تواند به راحتی برای شناسایی رویکردهای احتمالی استخدام جاسوسی چینی که از مدل‌های هوش مصنوعی برای تولید و سفارشی کردن پیام‌های رویکرد برای هر هدف استفاده می‌کنند، تطبیق داده شود.

. لینکدین و سایر پلتفرم‌های شبکه حرفه‌ای باید ویژگی مشابهی را در عملکردهای چت خود برای شناسایی تلاش‌های احتمالی جاسوسی و هشدار به کاربران در زمان واقعی پیاده‌سازی کنند. دولت ایالات متحده نباید از تحت فشار گذاشتن لینکدین برای برداشتن این گام بسیار ضروری برای رسیدگی به استخدام گسترده جاسوسی در این پلتفرم خجالت بکشد.

برنامه کمک انتقال وزارت دفاع (TAP) صراحتا اعضای خدمات را تشویق می کند تا از LinkedIn برای جستجوی نقش بعدی خود استفاده کنند، و اکوسیستم تثبیت شده این پلت فرم متشکل از متخصصان و کارفرمایان، جامعه قابل توجهی از کارمندان فعلی و سابق دولت ایالات متحده و دارندگان مجوز را به خود جذب کرده است. همه اینها آن را به یک هدف جذاب برای اطلاعات چین تبدیل می کند. اگر اپراتورهای این پلتفرم پای خود را برای بهبود امنیت و رسیدگی به سوء استفاده گسترده توسط آژانس‌های جاسوسی چین بکشند، مقامات می‌توانند آن را از برنامه‌های فدرال مانند TAP وزارت دفاع خارج کنند.

قانون‌گذاران حتی می‌توانند با این پلتفرم رفتاری مشابه با TikTok یا WhatsApp پیش از واگذاری داشته باشند و استفاده از آن را در دستگاه‌های دولتی ممنوع کنند. همچنین به کمیته منتخب مجلس در ح‌ک‌چ موظف است که از قدرت احضاریه خود برای احضار اپراتورهای پلت‌فرم سرکش استفاده کند. از این گذشته، جاسوسان MSS خود کمیته را در دسامبر 2025 با استفاده از یک شرکت مشاوره جعلی (کامل با حضور جعلی لینکدین) در تلاش برای دریافت اطلاعات حساس از یک کارمند کمیته هدف قرار دادند. با این حال، یک رویکرد هاردبال باعث ایجاد سردردهای قابل پیش بینی برای هر دو طرف و همکاری بیشتر می شود

ترتیب‌بندی مبتنی بر ایجاد کانال‌های اشتراک‌گذاری اطلاعات، تلاش‌های واضح برای شناسایی و ممنوعیت جاسوسان از پلتفرم، و حفاظت‌های بهتر در برابر جذب جاسوسی در مشتری چت لینکدین ترجیح داده می‌شود. در حالی که شناسایی و اختلال فوری ترین نگرانی برای مقامات و اپراتورهای پلت فرم است، سهولتی که ماموران اطلاعاتی چینی می توانند شرکت های جلویی جدید و هویت های جعلی ایجاد کنند به این معنی است که آماده سازی کاربران پلت فرم برای محافظت از خود نیز بسیار مهم است.

اقدامات پیشگیرانه برای هشدار دادن به اهداف بالقوه و تجهیز آنها برای شناسایی نشانه های تلاش برای جذب نیرو به صورت فوری مورد نیاز است. دقیقا مانند استخدام جاسوسی آنلاین با قابلیت هوش مصنوعی چین، فیشینگ و سایر تهدیدات سنتی امنیت سایبری از تکنیک های مهندسی اجتماعی برای دستکاری اهداف به منظور درگیر شدن با پیام های مخرب استفاده می کنند.

مجموعه گسترده ای از بورس تحصیلی، از جمله تحقیقات ضد کلاهبرداری که توسط کمیسیون تجارت فدرال حمایت می شود، اثربخشی آموزش امنیت سایبری ضد فیشینگ را بررسی کرده است و برخی از بهترین شیوه ها را برای کمک به کاربران اینترنتی برای محافظت از خود در برابر عوامل مخرب شناسایی کرده است. یکی از یافته‌های شگفت‌انگیز و مرتبط از این تحقیق مربوط به اثربخشی آموزش‌های منظم امنیت سایبری است.

مطالعات متعدد در مقیاس بزرگ به این نتیجه رسیدند که آموزش‌های رسمی امنیت سایبری تا حد زیادی در جلوگیری از درگیر شدن کاربران با پیام‌های فیشینگ بی‌اثر هستند، که نشان می‌دهد درخواست‌های مکرر برای جلسات آموزشی ضد جاسوسی بیشتر یا تشدید شده برای پرسنل دولت و ارتش ایالات متحده، در حالی که با نیت خوب انجام می‌شود، بعید است موثر باشد. محققانی که آموزش‌های ضد فیشینگ را مطالعه می‌کنند دریافتند که یادآوری‌های ساده درباره تهدیدات سایبری احتمالا مزایایی معادل آموزش‌های امنیتی سایبری ارائه می‌کنند، در حالی که بسیار کم‌هزینه و زمان‌بر هستند.

با در نظر گرفتن این موضوع، لینکدین و سایر سایت های شبکه حرفه ای باید یادآوری های کوتاه، جلب توجه و کاربر پسند گاه به گاه در مورد تهدیدات استخدام جاسوسی برای هشدار دادن به کاربران و در عین حال اجتناب از حساسیت زدایی از طریق استفاده بیش از حد از پیام های هشدار دهنده، اجرا کنند. خوشبختانه، اقدامات پیشگیرانه قوی تری برای اپراتورهای پلتفرم در دسترس است: تحقیقات ضد فیشینگ هشدارهای برجسته ای را شناسایی کرده است که پیام های کلاهبرداری احتمالی را در کلاینت های ایمیل به عنوان ابزاری موثر برای هشدار دادن به کاربران در مورد فعالیت های مخرب معرفی می کند.

لینکدین و سایر سایت‌های شبکه حرفه‌ای باید هشدارهای بسیار قابل مشاهده را در عملکردهای چت خود اجرا کنند تا به کاربران در مورد تلاش‌های احتمالی برای استخدام جاسوسی هشدار دهند. لینکدین قبلا یک ویژگی اختیاری را معرفی کرده است که برای شناسایی و پرچم‌گذاری بدافزار و آزار و اذیت در پیام‌های چت طراحی شده است. افزودن استخدام جاسوسی به لیست تهدیدها گام بعدی آشکار است. TAP و برنامه‌هایی مانند آن باید این ویژگی را برای وزارت دفاع و سایر پرسنل فدرال در هنگام بحث درباره استفاده از LinkedIn برجسته کرده و توضیح دهند.

تحقیقات در مورد پیشگیری از فیشینگ همچنین نشان داد که عملکردهای ساده و کاربرپسند گزارش‌دهی برای پرچم‌گذاری تلاش‌های فیشینگ می‌تواند به سازمان‌ها کمک کند تا به سرعت کمپین‌های احتمالی فیشینگ را بدون اعمال فشار قابل‌توجه بر بار عملیاتی سازمان شناسایی و مختل کنند. لینکدین باید یک ویژگی گزارش کاربر پسند را مستقیما در عملکرد چت پیاده‌سازی کند تا کاربران را قادر سازد تا به سرعت و به آسانی تلاش‌های احتمالی برای استخدام جاسوسی را گزارش کنند.

این ویژگی همچنین می‌تواند از اشتراک‌گذاری اطلاعات و همکاری بین لینکدین و سازمان‌های مجری قانون پشتیبانی کند و امکان ارجاع سریع‌تر و آسان‌تر و شناسایی عوامل اطلاعاتی احتمالی چینی و شرکت‌های پیشرو را فراهم کند. استخدام جاسوسی چینی ها ممکن است در مقیاس بی سابقه ای اتفاق بیفتد، اما ایالات متحده برای جلوگیری از آن ناتوان است. برنده‌های آسان به‌راحتی در قالب اقدامات مبتنی بر تحقیقات برای کاهش چشمگیر اثربخشی فعالیت‌های اطلاعاتی چینی آنلاین در دسترس هستند.

لینکدین در ماه مارس اعلام کرد که (در کنار متا، اپن‌آی و دیگر شرکت‌های بزرگ فناوری) به یک قرارداد صنعتی که به مبارزه با کلاهبرداری‌های آنلاین و کلاهبرداری اختصاص داده شده است، پیوسته است. امضاکنندگان قول دادند همکاری خود را با مجریان قانون و ارگان‌های دولتی افزایش دهند، ابزارهای تشخیص کلاهبرداری را توسعه دهند که از هوش مصنوعی پیشرفته استفاده می‌کند و کانال‌های گزارش‌دهی کاربرپسند را برای پرچم‌گذاری کلاهبرداری‌های احتمالی ایجاد کنند. متا همچنین به طور علنی درباره همکاری خود با OpenAI برای سرکوب فعالیت‌های کلاهبرداری و کلاهبرداری فراملی آنلاین در پلتفرم‌های مربوطه بحث کرده است.

بهره‌گیری از این ابزارها، تکنیک‌ها و کانال‌ها برای رسیدگی به عملیات جاسوسی آنلاین چین، گام بعدی واضح برای سیاست‌گذاران، مقامات مجری قانون و پلت‌فرم‌های شبکه‌های حرفه‌ای است.

خواندن متن کامل در دیپلماتبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

China’s LinkedIn Espionage Is Only Getting More Advanced

The U.S. has benefited from hard-earned lessons in the fight against transnational online scams. It’s time to apply them to address China’s sophisticated and relentless cyber spying.

همه‌ی اخبار فناوری