IT業界資訊媒體

【易過借火】LinkedIn 詳盡履歷 助間諜搵目標人物

醒目仔女,而家都識得靠 LinkedIn 職場平台嚟搵工,將自己嘅工作履歷鉅細無遺咁列出嚟,喺邊度打過工、負責乜嘢工作、做咗幾耐……有咁詳細得咁詳細,目的無非係想俾人 head hunt。不過,原來間諜組織都會透過呢啲渠道嚟招聘間諜,想盜取邊個機構嘅料,梗係由現役或前員工入手啦!

FBI 最近出咗個「叛諜追撃」報告,話近呢幾年多咗外國情報機構,喺社交平台招攬之前幫過美國政府進行情報收集嘅外判員工,當中最轟動當然係 2017 年 CIA 前職員 Kevin Patrick Mallory 事件,來自上海嘅情報機構透過 LinkedIn 接觸到佢,向佢收買屬於最高機密嘅文件,雖然最後破到案兼且判咗佢 20 年監,但舊年美國國家反情報與安全中心都曾經話過,唔只中國,就連俄羅斯、北韓同埋伊朗都頻頻用 LinkedIn 招攬間諜,因為用得 LinkedIn,當然會列明之前做過邊樣「外判工作」,要起底真係話咁易!

報告當然都有講,唔單只 LinkedIn 先出事,Facebook、Twitter 同埋其他平台一樣成為目標,間諜會同一大堆政府外判商員工打好關係,扮晒自己友,熟絡後等對方無乜防備,就開始講啲敏感話題,乘機套料!仲有啲更估唔到嘅方法,就係搵啲外判員工成日去嘅業內展覽,租個攤位扮檔主,乘機拎卡片留待之後套料,唔怪之得每次行展覽都有啲檔口擺明唔似做生意啦,真係防不勝防!

雖然 FBI 已經出咗套指引,教外判商點樣教育員工,小心處理網上資訊,亦唔好隨便喺網上透露自己嘅工作性質,但係咁多外判員工,係咪真係杜絕得到呢?

資料來源:https://zd.net/2L1iZt3

相關文章:【求職陷阱】LinkedIn 假招聘暗藏木馬程式