O investigație majoră de securitate națională a descoperit o campanie sofisticată de spionaj online care vizează în mod presupus personalul actual și fost al guvernului și armatei SUA cu autorizații de securitate active.
Pe 10 iunie 2026, Departamentul de Justiție al Statelor Unite (DOJ) și Biroul Federal de Investigații (FBI) au anunțat confiscarea a 13 domenii de internet despre care se crede că fac parte dintr-o operațiune de recrutare clandestină de lungă durată. Conform autorităților federale, site-urile web erau operate de persoane suspectate de legături cu serviciile de informații chineze și erau folosite pentru a se prezenta drept firme legitime de consultanță și cercetare.
| Sursă: X(fostul Twitter) |
Oficialii descriu cazul ca unul dintre cele mai avansate exemple de spionaj din era digitală, îmbinând ingineria socială, tranzacțiile bazate pe cripto și înșelăciunea generată de IA.
FBI a confirmat că cele 13 domenii confiscate erau active cel puțin din noiembrie 2023 și au fost concepute pentru a părea organizații internaționale credibile de consultanță.
Printre numele utilizate se numărau entități precum:
Fiecare dintre aceste site-uri se prezenta ca o firmă legitimă de cercetare în domeniul politicilor sau consultanță, publicând adesea anunțuri de angajare vagi și oportunități de freelancing.
Cu toate acestea, conform investigatorilor, obiectivul real nu era angajarea, ci recrutarea persoanelor cu acces la informații sensibile guvernamentale sau legate de apărare.
FBI a declarat că campania a vizat în mod specific persoane cu:
Anunțurile de angajare au fost distribuite pe platforme de recrutare utilizate pe scară largă, făcându-le să pară indistinguibile de eforturile legitime de angajare la nivel global.
Investigatorii spun că operațiunea a urmat un flux de lucru structurat și foarte coordonat, conceput pentru a evita detectarea, în timp ce construia încrederea cu țintele de-a lungul timpului.
Odată ce persoanele au aplicat pentru roluri, comunicarea s-a mutat rapid de la sistemele tradiționale de e-mail la aplicații de mesagerie criptată, cum ar fi Telegram.
Autoritățile au identificat trei tehnici de bază utilizate pe parcursul schemei:
Recrutorii au folosit identități sintetice, inclusiv fotografii de profil generate de IA și istorii profesionale fabricate. Aceste personaje au fost concepute pentru a părea realiste și de încredere, fără niciun individ real în spatele lor.
După contactul inițial, conversațiile au fost mutate pe platforme de mesagerie criptată. Acest lucru a eliminat urmele tradiționale de e-mail și a îngreunat urmărirea interacțiunilor de către forțele de ordine.
Se raportează că campania s-a intensificat în perioadele de instabilitate a forței de muncă, inclusiv concedieri pe scară largă în cadrul agențiilor federale. Acest lucru a crescut numărul potențialelor ținte care căutau activ un loc de muncă.
Agentul Special Dan Wierzbicki din Biroul de Teren Washington al FBI a declarat că investigația a câștigat avânt după ce mai multe persoane au raportat comportament de recrutare suspect, în special aranjamente de plată care implicau criptomonede în loc de sisteme tradiționale de salarizare.
Conform declarației DOJ, criptomoneda nu era incidentală schemei, ci un instrument operațional de bază.
Investigatorii susțin că activele digitale au fost folosite pentru:
Se raportează că plățile au fost direcționate prin conturi înregistrate sub identități fictive, permițând fondurilor să se deplaseze între jurisdicții cu trasabilitate limitată.
Autoritățile au remarcat că această metodă reflectă o tendință mai largă în operațiunile clandestine moderne, unde instrumentele de anonimizare financiară sunt integrate în strategiile de colectare a informațiilor.
Cazuri internaționale recente sugerează că stablecoin-urile precum USDT au fost din ce în ce mai folosite în scenarii de recrutare clandestină, ridicând îngrijorări în rândul autorităților de reglementare cu privire la natura cu dublă utilizare a activelor digitale.
În urma eliminării, toate cele 13 domenii au fost înlocuite cu notificări federale de confiscare indicând că site-urile web au fost eliminate ca parte a unei investigații penale active care implică mită, furt de identitate și spălare de bani internațională.
Directorul Adjunct Roman Rozhavsky al Diviziei de Contrainformații a FBI a declarat că operațiunea demonstrează modul în care actorii de informații străini valorifică din ce în ce mai mult instrumentele digitale, inclusiv conținutul generat de IA, pentru a viza persoane cu acces la informații sensibile.
El a subliniat că campania s-a bazat masiv pe tehnici de înșelăciune concepute pentru a estompa granița dintre ofertele legitime de angajare și eforturile de recrutare pentru servicii de informații.
Oficialii din cadrul Departamentului de Justiție au descris cazul ca un exemplu clar al modului în care tacticile de spionaj evoluează în era digitală.
Procurorul General Adjunct pentru Securitate Națională John Eisenberg a declarat că investigația evidențiază utilizarea tot mai frecventă a platformelor de recrutare online pentru a obține acces la persoane cu cunoștințe guvernamentale privilegiate.
El a remarcat că stimulentele financiare, în special cele care implică plăți în criptomonede, sunt din ce în ce mai folosite ca momeală pentru a atrage potențiale ținte în situații compromitatoare.
Procurorul SUA Jeanine Ferris Pirro a comentat de asemenea cazul, declarând că serviciile de informații străine au încercat de mult timp să exploateze personalul SUA prin oferte false de locuri de muncă și oportunități de consultanță, dar utilizarea identităților generate de IA și a plăților cripto reprezintă o escaladare semnificativă a sofisticării.
Ca parte a avizului public emis împreună cu confiscările de domenii, FBI a conturat mai multe semne de avertizare de care persoanele ar trebui să fie conștiente atunci când întâlnesc activitate de recrutare suspectă.
Ofertele care promit venituri semnificative pentru lucrări de consultanță sau cercetare nedefinite pot indica intenție malițioasă.
Solicitările de a primi plata exclusiv prin canale cripto sau portofele digitale neverificabile ar trebui tratate cu precauție.
Recrutorii care escaladează rapid conversațiile spre solicitări de date clasificate, interne sau nepublice sunt considerați un semnal major de alarmă.
Autoritățile încurajează persoanele să raporteze orice contactare suspectă care corespunde acestor tipare agențiilor federale competente.
Cazul de confiscare al FBI are implicații mai largi dincolo de investigația imediată.
Experții spun că incidentul evidențiază o convergență tot mai mare a trei tendințe majore:
Analiștii de securitate cibernetică avertizează că aceste evoluții scad semnificativ bariera pentru desfășurarea campaniilor de inginerie socială la scară largă.
Spre deosebire de operațiunile tradiționale de spionaj care necesită infiltrare fizică, campaniile moderne pot fi acum executate în întregime online folosind instrumente digitale scalabile.
Declarația DOJ se estimează că va juca un rol cheie în discuțiile politice în curs privind reglementarea criptomonedelor și verificarea identității digitale.
Legiuitorii pot folosi cazul pentru a argumenta în favoarea:
În timp ce susținătorii finanțelor descentralizate argumentează că astfel de măsuri ar putea afecta confidențialitatea și inovația, autoritățile de reglementare sunt din ce în ce mai concentrate pe prevenirea utilizării abuzive de către actorii legați de stat.
Confiscarea de către FBI a 13 domenii false de consultanță marchează unul dintre cele mai detaliate cazuri de spionaj activat prin cripto dezvăluite public până în prezent.
Ceea ce a început ca anunțuri de angajare aparent legitime a evoluat într-un canal de recrutare sofisticat presupus legat de operațiuni de informații străine, îmbinând inteligența artificială, instrumente de comunicare criptată și fluxuri financiare bazate pe criptomonede.
Autoritățile spun că investigația este în desfășurare, iar alte acțiuni pot urma pe măsură ce echipele de criminalistică digitală continuă să urmărească rețelele asociate și căile financiare.
Deși domeniile au fost scoase offline, oficialii avertizează că tacticile utilizate în acest caz sunt ieftine, scalabile și ușor de replicat.
Ca urmare, experții cred că aceasta nu poate fi un incident izolat, ci parte dintr-un tipar mai larg și în evoluție al operațiunilor de informații din era digitală.
Mesajul FBI este clar: conștientizarea este acum prima linie de apărare.
hoka.news – Nu Doar Știri Crypto. Este Cultura Crypto.


