สายลับจีนปลอมตัวเป็นนักสรรหาบุคลากร เพื่อกำหนดเป้าหมายเจ้าหน้าที่รัฐและนักข่าว

กองบรรณาธิการ TCIJ 31 ก.ค. 2569 | อ่านแล้ว 108 ครั้ง


ข่าวสืบสวนซีรีส์ "China Targets" ของ ICIJ เผย สหรัฐอเมริกาและพันธมิตรกลุ่ม Five Eyes เตือนว่าหน่วยข่าวกรองทหารจีนอยู่เบื้องหลัง "บริษัทบังหน้า" ที่ใช้แพลตฟอร์มหางานล้วงข้อมูลอ่อนไหวจากชาวต่างชาติ

สหรัฐอเมริกาและพันธมิตรด้านข่าวกรองหลักระบุว่า หน่วยข่าวกรองทหารของจีนใช้แพลตฟอร์มหางานออนไลน์และเว็บไซต์เครือข่ายอาชีพ ล่อชาวต่างชาติที่เข้าถึงข้อมูลอ่อนไหวได้

ในแถลงการณ์ที่เผยแพร่เมื่อสัปดาห์นี้ กลุ่มพันธมิตรข่าวกรอง Five Eyes เตือนว่าเจ้าหน้าที่ข่าวกรองจีนปลอมตัวเป็นนักสรรหาบุคลากรบน LinkedIn และเว็บไซต์อื่น เพื่อกำหนดเป้าหมายเป็นเจ้าหน้าที่รัฐและทหาร รวมถึงนักข่าวและนักวิชาการที่อาจเข้าถึงข้อมูลลับหรือข้อมูลที่มีสิทธิพิเศษ Five Eyes ประกอบด้วยหน่วยงานความมั่นคงภายในประเทศของสหรัฐอเมริกา สหราชอาณาจักร แคนาดา ออสเตรเลีย และนิวซีแลนด์

ตามแถลงการณ์ระบุว่า เจ้าหน้าที่เหล่านี้สร้างความสัมพันธ์กับผู้สมัครงาน และอาจเสนอเงินให้เป้าหมายเพื่อแลกกับรายงานในหัวข้อที่รัฐบาลจีนสนใจ รวมถึงด้านการทหารและการค้า เป้าหมายสูงสุดของพวกเขาคือ "แสวงหาข้อมูลข่าวกรองด้านการทหาร การเมือง และเศรษฐกิจที่มีสิทธิพิเศษ ซึ่งจะทำให้จีนได้เปรียบทั้งเชิงยุทธศาสตร์และยุทธวิธีเหนือกลุ่ม Five Eyes" แถลงการณ์ระบุ

คำเตือนนี้สอดคล้องกับประสบการณ์ของผู้สื่อข่าวจากคณะผู้สื่อข่าวสืบสวนนานาชาติ (International Consortium of Investigative Journalists: ICIJ) ซึ่งเพิ่งถูกติดต่อโดยผู้ที่อ้างตัวเป็นนักสรรหาบุคลากรกลุ่มนี้ หลังจาก ICIJ เผยแพร่ผลงานสืบสวน China Targets ว่าด้วยการปราบปรามข้ามชาติของจีน กลุ่มเป้าหมายเริ่มได้รับอีเมลและข้อความต้องสงสัยทาง LinkedIn

บริษัทที่ปรึกษาสองแห่งแยกกันติดต่อผู้สื่อข่าว เพื่อเสนอความร่วมมือ

"จดหมายเชิญความร่วมมือ" ฉบับหนึ่งมาจากบริษัทในสิงคโปร์ ที่อ้างว่าให้บริการประเมินความเสี่ยงแก่ลูกค้า ผู้ส่งระบุชื่อว่า วิลเลียม แฮร์ริสัน (William Harrison) และเสนอจ่ายเงิน 300 ดอลลาร์สำหรับ "บทความวิเคราะห์และแสดงความเห็นเชิงวิชาชีพ" พร้อม "โบนัสไม่จำกัดตามคุณภาพบทความและผลตอบรับจากลูกค้า" แฮร์ริสันไม่ได้ระบุหัวข้อที่ต้องการ เมื่อย้ายบทสนทนาไปยัง WhatsApp ในเวลาต่อมา ข้อมูลติดต่อของแฮร์ริสันแสดงหมายเลขโทรศัพท์ฮ่องกงและชื่อภาษาจีนที่ต่างออกไป

ICIJ ยังได้รับอีเมลจากบริษัทที่อ้างว่าตั้งอยู่ในนิวยอร์ก ซึ่งสนใจให้คำปรึกษาเกี่ยวกับปฏิบัติการปราบปรามชาวอุยกูร์ในซินเจียงของจีน ผู้ที่แนะนำตัวว่าชื่อ เกรกอรี ธอมป์สัน (Gregory Thompson) เขียนว่า "นี่คือการสนับสนุนผู้เชี่ยวชาญในการวิจัยเกี่ยวกับนโยบายระยะต่อไปของจีน" ในข้อความ WhatsApp ต่อมา ธอมป์สันระบุว่าบริษัทของเขา "กำลังวิเคราะห์เชิงลึกให้ลูกค้ารายหนึ่งเกี่ยวกับการปราบปรามข้ามชาติของจีน"


ข้อความ WhatsApp ที่ผู้แอบอ้างเป็นนายหน้าจัดหางานส่งถึงผู้สื่อข่าวของ ICIJ | ภาพจาก: ICIJ

ต่อมาธอมป์สันส่งลิงก์เอกสารที่บริษัทต้องการ "ข้อมูลเชิงลึกเชิงวิชาชีพ" เพื่อ "เติมเต็มประเด็นสำคัญบางส่วน" เอกสารดังกล่าวมีชื่อว่า "The Extended Shadow: Inside Beijing's Global Network of Transnational Repression"

ลิงก์ดังกล่าวมีลักษณะคล้ายกับลิงก์อื่นที่กลุ่มผู้กระทำการซึ่งได้รับการสนับสนุนจากรัฐจีนเคยส่งมาก่อนหน้านี้ โดยปลอมตัวเป็นผู้สื่อข่าว ICIJ ส่งถึงนักเคลื่อนไหวและเจ้าหน้าที่ไต้หวัน เพื่อขโมยข้อมูลอ่อนไหวและเข้าถึงไฟล์ส่วนตัว

การโจมตีทางไซเบอร์เหล่านี้ถูกระบุโดย ICIJ และ Citizen Lab ว่าเป็นส่วนหนึ่งของปฏิบัติการที่ได้รับการสนับสนุนจากรัฐบาลจีน ซึ่งมีเป้าหมายเป็นผู้สื่อข่าวที่เปิดโปงยุทธวิธีปราบปรามผู้เห็นต่างในต่างแดนของรัฐบาลปักกิ่ง

Citizen Lab องค์กรวิจัยที่เชี่ยวชาญด้านภัยคุกคามดิจิทัล วิเคราะห์อีเมลต้องสงสัยที่ส่งถึงผู้สื่อข่าว ICIJ และข้อความอื่นที่ผู้แอบอ้างเป็น ICIJ ส่งถึงกลุ่มเป้าหมายในเอเชีย ยุโรป และสหรัฐอเมริกา ผลการตรวจสอบของ Citizen Lab ระบุว่าการโจมตีเครือข่าย ICIJ เป็นส่วนหนึ่งของ "ปฏิบัติการวงกว้าง" เพื่อรวบรวมข้อมูลจากกลุ่มบุคคลที่รัฐบาลจีนให้ความสนใจ กลุ่มเป้าหมายดังกล่าวรวมถึงนักเคลื่อนไหวชาวอุยกูร์ ทิเบต ไต้หวัน และชาวฮ่องกงพลัดถิ่น รวมถึงผู้สื่อข่าวจาก ICIJ และสำนักข่าวอื่นที่รายงานกิจกรรมที่เกี่ยวข้องกับกลุ่มเหล่านี้

โฆษกสถานเอกอัครราชทูตจีนประจำกรุงวอชิงตัน ดี.ซี. ให้สัมภาษณ์กับ ICIJ ในขณะนั้นว่า "จีนคัดค้านและปราบปรามการโจมตีทางไซเบอร์ทุกรูปแบบมาโดยตลอด"

"ภัยคุกคามนี้มีอยู่จริง"

ร่วมเป็นแฟนเพจเฟสบุ๊คกับ TCIJ ออนไลน์
www.facebook.com/tcijthai

ป้ายคำ
Like this article:
Social share: