Potrivit The Hacker News, grupul de spionaj TA419, aliniat cu China, a lansat campanii de phishing sofisticate împotriva experților în politică artificială din think tank-uri și universități americane. Atacatorii s-au dat drept economiști proeminenți și angajați ai companiei Anthropic pentru a-și apropia ținta într-o campanie din februarie 2026, usando subjectul „Cerere de feedback privind integrarea Claude în aplicații militare”.
Potrivit analizei Proofpoint, activitatea susține obiectivele de spionaj ale Chinei de a înțelege mai bine evoluțiile politicii și reglementărilor AI americane. TA419 operează din aprilie 2025 și a vizat și Japan, țintind și foști membri ai echipei White House Office of Science and Technology Policy. Atacul pornește cu invitații inofensive, iar după răspuns trimite linkuri redirectate către pagini false de credențiale pe OneDrive, folosind o tehnică avansată numită Frameless BitB, care simulează autentificarea prin CSS și JavaScript fără a folosi iframe-uri.
Expertul în securitate Wael Masri a descris această metodă în 2024. TA419 a extins instrumentele cu module de telemetrie și automatizare care captează fluxul de conectare Microsoft. Pentru protecție, organizațiile trebuie să activeze metode de autentificare rezistente la phishing, cum ar fi parolele criptografice.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


