中国のリンクトイン悪用に警告/米情報機関 Intelligence agencies warn about China’s use of LinkedIn

 米当局者は、ビジネス特化型SNS「リンクトイン」をめぐって、米国内の問題に外国が影響を及ぼすために利用されていると警戒を強めている。

 マイクロソフト傘下のリンクトインは、事業者向けのネットワーキングサービス。当局者らは、外国、特に中国からの影響工作、情報収集に利用され、脅威となっていると主張している。

 米国家防諜安全保障センター(NCSC)ディレクターのウィリアム・エバニナ氏は先週、リンクトインを名指しし、2017年に消費者信用調査大手エキファクスのネットワークに侵入し、1億4500万人以上の米国民の情報を盗み出した罪で起訴された中国軍の軍人らに利用された可能性があると指摘した。

 エバニナ氏は「彼らは個人の信用情報だけでなく、データすべてを持っている」と述べた。社会保障ナンバー、銀行口座番号など個人を特定できる情報も含まれている。エバニナ氏は、これらのデータが、重要な情報を入手できたり、リンクトインを通じてこれらの情報にアクセスできたりする政府内外の米国民を標的とする手段として利用され得ると強調した。

 「彼らが、中国でリンクトインを入手すると、その人物のすべてが直ちに分かる」

 外国の敵対勢力によるリンクトインの利用は、実際に起きている。2018年6月に国防情報局(DIA)作戦要員ロン・ロックウェル・ハンセン被告が中国のためのスパイ活動を行ったとする告訴状で連邦捜査局(FBI)は、被告が2015年に中国を訪れる前に「複数の元・現作戦要員に関するリンクトインからの情報を印刷」していたと指摘している。

 11月、司法省の職員はCNBCで、中国人がリンクトインからこれらの情報機関の職員をリクルートし、成り済ましたと述べている。

 エバニナ氏は、中国のこれらの活動についてロイターとのインタビューで、「非常に攻撃的」と強調。リンクトインは、ツイッターが偽アカウントを排除しているように、このような偽ユーザーを削除することを検討すべきだと主張した。

 リンクトインは、2019年上半期に1950万件の偽アカウントの登録を拒否し、さらに同じ期間に200万件の偽アカウントの使用を、職員が検証したり、AI(人工知能)、機械学習を駆使したりして制限していることを明らかにしている。

 リンクトインのポール・ロックウェル上級部長(信用・安全)は、リンクトインのユーザーに影響を及ぼす国家による活動に積極的に対処していくことを明らかにした。

 ロックウェル氏は声明で「リンクトインでの国家による活動の兆候の発見に努めており、悪質な行動に対しては素早く対応し、会員を保護している。要請を受ける前にすでに、脅威情報チームが、自社で発見した情報、政府機関などさまざまな情報源からの情報を基に、偽アカウントを削除している。ポリシーははっきりしている。偽アカウントを作成すること、会員をミスリードしたり、うそをついたりする意図を持って不正行為を行うことは、利用規約違反となる」と述べた。

(2月18日付)

◆   ◇   ◆

U.S. officials are increasingly sounding the alarm about LinkedIn as a tool of foreign influence in American affairs.

Officials say the online professional networking platform owned by Microsoft poses a threat for foreign influence and intelligence collection efforts, particularly by China.

William R. Evanina, director of U.S. counterintelligence, singled out LinkedIn last week, saying the networking platform could be weaponized by the members of the Chinese military whom the U.S. indicted on charges of hacking credit reporting giant Equifax and stealing data of more than 145 million Americans in 2017.

“They have more than just your credit score; they have all of your data,” Mr. Evanina said. That includes Social Security numbers and other personally identifiable information such as bank account numbers. He said the data can be used as leverage to target vulnerable Americans inside and outside of government who have access to sensitive information and who can be reached through LinkedIn.

“When they get a LinkedIn from someone in China, they already know everything about that person,” Mr. Evanina said.

Use of LinkedIn by foreign adversaries is not a hypothetical concern. In a June 2018 felony complaint accusing former Defense Intelligence Agency case officer Ron Rockwell Hansen of spying on behalf of the Chinese, the FBI noted that Hansen “printed information from LinkedIn related to several former and current DIA case officers” ahead of a trip to China in 2015. Hansen was arrested in 2018 at a Seattle airport as he prepared to board a flight to China with secret U.S. military information, according to the Justice Department. Last year, Hansen pleaded guilty and was sentenced to 10 years in federal prison.

In November, a Justice Department official told CNBC that the Chinese had flipped U.S. intelligence officers after recruiting them off LinkedIn.

Mr. Evanina labeled such efforts “super aggressive” in an interview with Reuters. He said LinkedIn should look to delete fake users in a way similar to Twitter’s purge of fake accounts.

LinkedIn reported blocking 19.5 million fake accounts from registering in the first six months of 2019, and it reported restricting the use of 2 million more fake accounts via human reviews, artificial intelligence and machine learning during the same period.

Paul Rockwell, head of trust and safety at LinkedIn, said the company takes a proactive approach to state-sponsored activity affecting its users.

“We actively seek out signs of state-sponsored activity on the platform and quickly take action against bad actors in order to protect our members,” Mr. Rockwell said in a statement. “We don’t wait on requests, our threat intelligence team removes fake accounts using information we uncover and intelligence from a variety of sources including government agencies. We enforce our policies, which are very clear: the creation of a fake account or fraudulent activity with an intent to mislead or lie to our members is a violation of our terms of service.”

February 18, 2020