КИБЕРБЕЗОПАСНОСТЬ

MI5 снова предупреждает о вербовке через LinkedIn и Upwork

MI5 напомнила о 10 тысячах британцев, которых уже пытались зацепить через LinkedIn. Теперь в схеме фигурируют еще Indeed и Upwork.

✍️ Редакция iTech News | 05.06.2026 | ⏱ 4 мин | Источник: The Register
💀

MI5 и партнеры по альянсу Five Eyes снова бьют в один и тот же колокол: китайские спецслужбы ищут людей с доступом к чувствительной информации через рекрутинговые платформы. Для русскоязычной IT-аудитории это важный сигнал не только про шпионаж, но и про новую норму цифрового найма, где вербовка через LinkedIn, Indeed и Upwork маскируется под вполне рутинную карьерную переписку.

Поводом стало новое предупреждение британской контрразведки, о котором сообщает The Register. MI5 заявила, что китайская сторона использует все больше онлайн-площадок, чтобы выходить на обладателей допуска к секретным данным, сотрудников оборонного и внешнеполитического контуров, военных, а также на тех, кто имеет косвенный доступ к государственной информации: академиков, журналистов, аналитиков think tank’ов и других специалистов. Сценарий не выглядит особенно изощренным, зато работает за счет масштаба: подставные рекрутеры, фейковые консалтинговые компании, заманчивые вакансии и длинная, терпеливая обработка цели.

По версии MI5, схема устроена довольно приземленно. Сначала публикуются объявления о работе или проектной занятости для аналитиков по внешней политике, обороне и смежным темам. Затем организаторы сортируют отклики и резюме по простому принципу: у кого выше шанс знать что-то полезное. Уже на этом этапе человек отдает персональные данные и детали биографии, а дальше начинается интервью не столько про навыки, сколько про окружение и доступы. Кого знает кандидат в правительстве, где служил, за что отвечал, с какими ведомствами работал, к каким документам мог прикасаться хотя бы по касательной. После этого потенциальной цели предлагают выполнить тестовое задание, связанное с Китаем, а затем уводят общение в зашифрованные мессенджеры и начинают платить за все более чувствительную информацию.

Отдельно MI5 подчеркивает неприятную деталь: оплата идет не только через сомнительные каналы, но и через вполне легальные и привычные сервисы вроде PayPal, Zelle и Wise. Рядом с ними упоминаются Western Union и криптовалюта. То есть индикатор компрометации здесь не выглядит как сцена из кино про шпионов. Для человека это может выглядеть как внештатная аналитика, исследовательская подработка или консультации для «частного клиента». В этом и состоит практическая опасность для IT-рынка: чем сильнее распространены удаленная работа, международный фриланс и проектный найм, тем легче прятать разведывательную задачу внутри обычного делового процесса.

Ничего принципиально нового в этой истории нет, и это как раз самое показательное. Великобритания предупреждает о такой тактике не первый год. Еще в 2021-м MI5 говорила, что примерно 10 тысяч британцев за предыдущие пять лет стали целями китайских разведывательных подходов через рабочие платформы и фальшивых хедхантеров. Тогда глава службы Кен МакКаллум называл эксплуатацию профессиональных сетей «индустриальным» процессом, и нынешнее предупреждение лишь подтверждает: метод не умер, а масштабируется. В ноябре 2025 года министр безопасности Великобритании Дэн Джарвис напоминал в Палате общин, что парламентарии уже получали материалы о попытках аналогичной вербовки. В тех рассылках даже фигурировали названия двух онлайн-профилей, которые MI5 связывала с такими кампаниями.

Параллельно схожую картину видели и в США. После возвращения Дональда Трампа в Белый дом и последовавших увольнений в федеральных структурах американские эксперты обратили внимание на интерес к недавно уволенным госслужащим. Аналитики Foundation for Defense of Democracies называли пять предполагаемых консалтинговых фирм, которые искали таких людей через LinkedIn, Craigslist и другие площадки. Логика прозрачная и довольно циничная: человек потерял работу, у него еще свежи контакты, память и контекст, а мотивация заработать на «экспертной аналитике» резко повышается. Для бизнеса и HR это важное наблюдение: риск утечки часто растет не в момент найма, а в момент увольнения, особенно массового.

Для разработчиков, продуктовых команд и IT-руководителей эта история не сводится к оборонке и дипломатии. У любой крупной технологической компании есть сотрудники с доступом к внутренним данным, дорожным картам, контрактной информации, корпоративной переписке, уязвимостям, данным клиентов и партнерам по госсектору. Даже если речь не идет о гостайне, ценность «непубличной информации» для внешнего игрока может быть очень высокой. Поэтому вербовка через LinkedIn должна восприниматься не как абстрактный риск из чужой юрисдикции, а как сценарий для внутренних политик безопасности. Особенно в компаниях, где есть публичные профили сотрудников, международный найм, подрядчики, ресерч-команды и культура общения с внешними рекрутерами без дополнительных проверок.

Практический вывод здесь довольно неприятный: граница между обычным recruiting outreach и разведывательной обработкой стала еще тоньше. Если раньше настораживало письмо от неизвестного адресата с ошибками и странным доменом, то теперь настораживать должна и слишком гладкая вакансия от «консалтинга», который просит сначала прислать резюме, потом написать аналитическую записку, а потом обсудить детали в защищенном чате за отдельный гонорар. Именно поэтому вербовка через LinkedIn становится темой не только для контрразведки, но и для CISO, HRD и руководителей команд: атакуют уже не периметр, а карьерные амбиции, финансовую уязвимость и профессиональное любопытство.

Похоже, рынок найма будет все чаще жить в режиме двойной проверки: кандидатов станут оценивать работодатели, а работодателей придется проверять кандидатам. И чем больше работы уходит в глобальные платформы, фриланс и «экспертные консультации», тем дороже будет стоить ошибка, которую сначала принимают за удачное карьерное сообщение.

Поделиться: Telegram X LinkedIn