セキュリティ · 2026年10月7日
中国系のサイバー諜報グループが米国のAI政策専門家を標的にする
中国系のサイバー諜報グループであるTA419が、米国のシンクタンク、大学、法律部門のAI専門家を標的にした複数の認証情報フィッシングキャンペーンを実施した。
このグループは、著名な経済学者、AI政策立案者、そして人工知能企業Anthropicの従業員を装って、米国のシンクタンクのAI政策専門家を標的にした。2026年2月に、フィッシングメールの件名は「クラウドの軍事統合に関するフィードバックのリクエスト」であった。
2026年7月ごろ、この脅威行為者は、ホワイトハウス科学技術政策局の元リーダーを含む複数の個人を装って、米国のAI政策専門家を標的にしたフィッシングキャンペーンを実施した。
攻撃は無害な招待状から始まり、標的との信頼関係を築くことを目的としている。標的がアプローチに応答すると、次の段階が始まり、短縮されたURLがトリガーとなり、複数のリダイレクトチェーンを経て、OneDriveのAitM認証情報フィッシングページに到達する。
このページは、HTML、CSS、JavaScriptを使用して、信頼できるウェブサイトやログインページを偽装するフレームレスビットビーという技術を使用している。
この方法の主な利点は、被害者が異常を感じないことである。ログインイベントは成功し、セッションクッキーが盗まれた兆候はない。
この脅威に対処するために、組織はフィッシングに抵抗できる認証方法を有効にすることが推奨されている。個々の標的は、TA419の活動の焦点となる場合、無関係な専門的なアプローチを慎重に扱い、その正当性を確認することが推奨されている。