中国学生的求职陷阱 建议:翻墙用谷歌搜公司 查看纠纷

作为北京工业规模情报体系的一部分,中国大学生应聘为一些神秘的技术公司工作,但由于它们掩盖了真实的工作性质,在毫不知情中,帮助中共黑客研究他们监视的西方目标,并翻译被黑的文件。而胆大妄为的中共骇客组织,即使遭美国联邦调查局(FBI)起诉,仍广告招聘新员,以从事网路间谍活动。

毕业生不知情沦为间谍 后果严重

英国《金融时报》已经确定并联系了140名应届毕业生,他们大多是在海南、四川和西安的大学学习英语。他们对海南仙盾公司的招聘广告做出了回应。

申请过程包括,对从美国政府机构获得的敏感文件进行翻译测试,并指示研究约翰斯.霍普金斯大学(Johns Hopkins University)的员工,该大学是一个关键的情报目标。

西方的情报部门也从大学中公开招募间谍,申请者在加入美国中央情报局(CIA)或英国的政府通信总部(GCHQ)等情报机构之前,都要经过严格的审查和培训。但是,北京利用海南仙盾这样的幌子公司来掩盖工作性质,意味著一些申请人在不知不觉中被卷入了间谍生活。

这可能会产生终身影响,因为,被确认为通过为某些幌子公司工作,而与国安部合作的人,可能会面临在西方国家生活和工作的困难,比如,被拒绝签证申请或被遣返,而这是许多学习外语的学生的主要动机。

该地区的一名安全官员说,众所周知,“多个”中国黑客组织从大学招募人员,不仅是语言学学生,还有计算机科学学生。

该官员说:“他们在当地大学宣传幌子公司,并鼓励学生参与被称为黑客竞赛的进攻性入侵活动。”该官员补充说,这种招募的持续性质,将对学生产生“个人影响”。

中国情报行动专家、退休的高级情报官员埃夫蒂米亚斯(Nicholas Eftimiades)说,虽然世界各地的情报部门都与大学建立了关系,但“中国的独特之处在于使用幌子公司,在学生不知情的情况下招募。”

他补充说:“这为中共国安部增加了另一层掩护,以防自己的公民和外国政府知情。它还提供了稳定的廉价劳动力,不需要安全审查。”

2021年的一份美国联邦起诉书,指控海南仙盾为中国黑客组织APT40的“幌子”公司。西方情报机构指控,APT40在中国国家安全部的命令下,渗透到美国、加拿大、欧洲和中东地区的政府机构、公司和大学。

为了打击海南仙盾公司的黑客活动,去年7月,联邦调查局起诉了海南省国安厅的特工丁晓阳、程庆民和朱允敏,他们被控,帮助建立仙盾公司,作为国家支持的间谍活动的幌子。起诉书中提到的另一人吴淑荣,作为在海南仙盾职责的一部分,编写恶意软体,侵入外国政府、公司和大学的电脑系统,并管理海南仙盾的其他黑客。

奇葩招聘过程

为证实申请的真实性,《金融时报》联系了一份泄露的应聘候选人名单上的所有140人,这份名单是海南安全官员编制的。被联系的几个人最初确认了他们的身分,但在被问及他们与海南仙盾公司的联系后,就挂断了电话。但有几个人讨论了他们应聘经历。

他们的应聘过程,提供了对APT40战术的深入了解,APT40以瞄准生物医学、机器人和海事研究机构而闻名,是中共获取西方工业战略知识和窃取敏感数据的更广泛努力的一部分。

这种规模的黑客活动需要庞大的劳动力,包括能够帮助识别黑客目标的会英语的人、能够进入对手系统的网路技术人员,以及分析被盗材料的情报人员。

应聘仙盾公司的英语毕业生张某告诉《金融时报》,招聘人员要求他超越常规的翻译工作,研究约翰斯.霍普金斯大学的应用物理实验室,并指示他找出该机构的信息,包括董事会成员简历、大楼结构以及它与客户签订的科研合同的细节。

该应用物理实验室是美国国防部研究基金的主要接受者,北京对它有重大兴趣,在那里工作的人是黑客攻击的主要目标。

应聘指示文件要求职者下载“软体,以绕过防火长城”。它警告说,研究将涉及上脸书(Facebook)等网站,这些网站在中国是被禁止的,因此需要使用VPN。

张某说,“非常清楚,这不是一家翻译公司。”他决定不继续申请。

仙盾公司还要求申请人翻译一份来自美国基础设施研究和发展办公室的文件,其中包含关于防止运输网路和基础设施腐蚀的技术解释。这似乎是为了测试未来员工解读复杂科学概念和术语的能力。

来自中国一所知名大学的英语系学生Cindy说:“这个过程非常奇怪,我在网上申请,然后人事部的人给我发了一份技术性很强的测试翻译。”她决定不继续申请。

仙盾公司在海南大学招聘网站上打广告,公司的注册地址是大学图书馆二楼,这里有学生电脑室,表明该公司与海南大学有著密切关系。

海南大学外语系网站上发布的一则招聘广告,要求会英语的女学生和共产党员申请。在《金融时报》进行查询后,该广告已被删除。

中共招募毕业生干“脏活”

中国网路间谍专家、乔治敦大学(Georgetown University)前安全分析师卡里(Dakota Cary)说,学生翻译,很可能是在帮助研究那些可能被证明是敏感信息的有效来源的机构或个人。

他说:“你将不得不使用VPN,你将需要做自己的研究,你需要良好的语言技能,所有这些都表明,这些学生将(帮助)确定黑客目标。”

今年早些时候,向美中经济与安全审查委员会,就北京的网路能力作证的卡里说,调查约翰斯.霍普金斯大学的指示,表明了翻译人员被期望展示的主动性和获取专业知识的能力水平。

在网路安全公司CrowdStrike工作的前联邦调查局官员库兹(Adam Kozy)说,他没有听说过西方情报部门,在没有获得安全审查的情况下,征召大学生来收集情报。

他说:“中共国安部做任何事情都非常地不正式,他们喜欢灰色地带。有趣的是,他们依靠年轻的学生劳动力来做很多脏活累活,而这些脏活累活,在以后可能会产生连锁反应,而且很可能没有(对学生们)充分解释这些潜在风险。”

无视FBI起诉 幌子公司持续招聘间谍

《金融时报》同时指出,中国科技公司海南腾远,3月间积极招聘英语翻译人员,距美国执法单位指控北京成立“幌子”公司,针对西方目标进行间谍活动仅9个月之久。

海南仙盾试图招聘外语系学生,协助翻译机密文件。但根据海南腾远在Indeed中文版刊登的征才广告显示,其寻找较有经验的员工。它要求应征者应至少有5年的工作经验,月薪约2,000美元,是海南仙盾提供给毕业生新人的薪资逾两倍。但是,仍未说明参与黑客活动的工作性质。

两年前,一群名为“入侵真相”(Intrusion Truth)的匿名研究人员,曝光了海南仙盾和海南腾远之间的关联。“入侵真相”专注于研究中国黑客组织APT40。

研究人员对自称是海南科技公司发布的招聘广告进行了深入研究,发现包括海南仙盾和海南腾远在内的五家公司之间存在联系,它们的公司描述、邮政地址、联系方式和员工信息都有重叠。

美国:中共建立了“犯罪合同黑客的生态系统”

CrowdStrike的联合创始人、现在是Silverado Policy Accelerator智库的负责人阿尔佩罗维奇(Dmitri Alperovitch)说,即使在联邦调查局曝光后,这些幌子公司仍在继续做广告,这证明对中国政府人员的起诉正在变得不那么有效。

他说,虽然2014年对共军网路单位的第一轮起诉,给“中国系统带来了冲击波”,但鉴于对国家官员的影响往往很小,这种公开指控的威慑力已经降低。

西方情报官员已经加强了他们对中国“大规模”网路行动风险的警告,这些行动旨在从对手那里窃取数据和知识产权。

联邦调查局局长雷(Christopher Wray)最近表示,该机构每12小时就会展开一次新的以中国为重点的反间谍调查,中国黑客的攻击计画,比其它所有国家的总和还要大。

美国国务卿布林肯(Antony Blinken),此前曾谴责中共国安部建立了一个“犯罪合同黑客的生态系统”,他们既从事国家支持的活动,也从事有经济动机的网路犯罪。布林肯补充说,这些黑客在盗窃知识产权、索要赎金和网路防御方面,给政府和企业造成了“数十亿美元的损失”。

中国驻英国大使馆,在其网站上发布的一份声明中,强烈否认了这些指控,称其坚决反对任何形式的网路攻击或盗窃行为。相反,它指责美国和英国的情报机构,进行计算机间谍活动。

关注时事,订阅新闻邮件
本订阅可随时取消

评论被关闭。