间谍:007从大学生中招募的中国翻译,他们不知道在一家匿名IT公司工作

一些中国大学生在一个秘密技术社团工作,这个社团掩盖了他们业务的真实性质:寻找西方间谍目标并翻译被黑文件。

《金融时报》确定并联系了 140 名潜在翻译人员,其中大部分是在海南、四川和西安的公立大学学习英语的应届毕业生。 他们响应了 IT 公司的招聘广告 海南仙墩,位于海南岛南部热带岛屿。

申请过程包括对美国政府机构采取的敏感文件的翻译测试以及在 约翰霍普金斯大学.

海南仙墩 等待 2021 年美国联邦起诉成为中国黑客组织的掩护者, APT40,出了名的非常接近中央政府。 西方情报机构指责 APT40 渗透到美国、加拿大、欧洲和中东的政府机构、公司和大学。

L“联邦调查局 试图停止活动 海南仙墩 去年 XNUMX 月,以网络欺诈罪起诉了三名国家安全官员: 丁晓阳, 程庆民 e 朱云民.

据信,起诉书中提到的另一名男子, 吴树荣,以及帮助监督和雇佣海南仙盾员工的黑客。 西方情报机构也在通过对经过严格筛选和培训的候选人进行 X 光检查,从大学中寻找潜在的间谍。 确定美国 CIA 或 COMSEC / INFOSEC 机构、英国 GCHQ 未来 007 的流程。

但海南仙盾针对的中国毕业生似乎在不知不觉中卷入了间谍生活。 该公司的招聘广告被张贴在大学网站上,口号是:“寻求翻译”,而没有进一步解释工作的性质。

这可能会产生终身后果,因为通过在海南仙屯工作而被认定为 MSS 员工的人可能会在西方国家的生活和工作中遇到困难。

英国《金融时报》联系了一些自满的安全官员泄露的候选人名单中的所有 140 人。 许多被联系的人最初确认了他们的身份,但在被问及他们与海南仙屯的联系后切断了电话。

一些人谈到了亲政府黑客组织 APT40 的招聘过程和一些策略,该组织以生物医学、机器人和海事研究机构为目标而闻名,作为深入了解西方工业战略和窃取敏感数据的努力的一部分。

如此大规模的黑客攻击需要大量会说英语的劳动力来帮助识别黑客的目标、可以访问对手系统的计算机技术人员以及分析被盗材料的情报官员。

申请海南仙盾的英语专业毕业生张告诉英国《金融时报》,一名招聘人员要求他超越传统的翻译职责,在 约翰霍普金斯应用物理实验室,以及查找有关该机构的信息的说明,包括其董事会董事的简历、建筑物的架构以及与客户签订的研究合同的详细信息。

APL 是美国国防部研究基金的主要接受者,它可能对北京和作为主要黑客目标的在那里工作的人具有相当大的情报兴趣。

招聘说明文件要求应聘者下载“绕过防火墙的软件”。 该研究涉及咨询网站,例如 Facebook,该网站在中国被禁止,因此要求下一个员工拥有 VPN。

很明显,这不是一家翻译公司”他说 ,他决定不继续他的申请。 达科他卡里, 中国网络间谍专家和前安全分析师 美国乔治敦大学,说学生翻译可能会帮助寻找可能是敏感信息有用来源的组织或个人。

你必须使用 VPN,你必须做你的研究,你需要良好的语言技能,这一切都告诉我,这些学生将识别黑客目标“, 他说。 卡里今年早些时候就北京的网络能力向美中经济与安全审查委员会作证,他说,为了调查 美国约翰霍普金斯大学 这是对翻译人员能力要求高的一个指标。

该地区的一名安全官员表示,这些爆料证明 MSS 正在利用学生作为其间谍活动的“招募工具”。

安东尼·布林肯美国国务卿此前曾谴责 MSS 建立“刑事合同黑客生态系统“他们既从事国家资助的活动,又从事有经济动机的网络犯罪。

Blinken 补充说,这些黑客在窃取知识产权、支付赎金和网络防御方面使政府和公司损失了“数十亿美元”。

海南仙墩 要求翻译美国基础设施研究与发展办公室的一份文件,其中包含关于防止运输网络和基础设施腐蚀的技术解释。 这是为了测试他们解释复杂科学概念和术语的能力。

“这是一个非常奇怪的过程”辛迪(Cindy)是一所受人尊敬的中国大学的英语学生。 “我在网上申请,然后 HR 给我发了一份技术含量很高的测试翻译。” 他决定不再继续。

亚当·科齐曾在网络安全公司 CrowdStrike 工作的前 FBI 官员说,他没有听说过西方情报机构招募大学生 未获得收集信息的安全许可.

MSS 做任何事情都非常非正式,他们喜欢灰色地带“他说。 ”有趣的是,他们依靠年轻的学生劳动力做很多肮脏的工作,这些工作可能会在以后的生活中产生连锁反应,而且很可能无法完全解释这些毫无戒心的学生潜在的风险。”.

海南仙盾已经在大学招聘网站上征求过申请,似乎与海南大学关系密切。 公司注册在大学图书馆一楼,学生机房所在地。

该大学外语系网站上的招聘启事要求讲英语的学生申请。 由于英国《金融时报》的要求,该公告被取消。

MSS 和海南大学没有回应英国《金融时报》的置评请求,而是更改了受访候选人的姓名以保护他们的身份。

间谍:007从大学生中招募的中国翻译,他们不知道在一家匿名IT公司工作