Безопасность · 7 октября 2026 г.
Группа TA419 атакует экспертов по политике в области искусственного интеллекта в США
Кибершпионская группа TA419, связанная с Китаем, провела несколько кампаний по фишингу для кражи учетных данных. Целями атак стали эксперты по искусственному интеллекту, работающие в университетах, аналитических центрах и организациях юридического сектора в США.
В феврале 2026 года злоумышленники пытались обмануть эксперта по политике в области искусственного интеллекта из американского аналитического центра. Для этого они выдавали себя за известных экономистов, лиц, определяющих политику в сфере искусственного интеллекта, а также за сотрудника компании Anthropic. Фишинговое письмо содержало тему с запросом обратной связи по вопросу военной интеграции Claude.
В июле 2026 года группа снова атаковала экспертов по политике в области искусственного интеллекта в США. В ходе этой кампании преступники имитировали личности нескольких человек, включая бывшего руководителя из Офиса по науке и технологической политике Белого дома.
Атаки начинаются с безобидных приглашений для установления доверия. После ответа жертвы злоумышленники отправляют сокращенный URL адрес. Он запускает многоэтапную цепочку перенаправлений, которая после проверки Cloudflare Turnstile ведет на страницу фишинга с использованием метода посредника, или AitM, на базе OneDrive.
Для обмана пользователей применяется техника Frameless BitB. Это версия атаки браузера в браузере, которая создает фальшивое окно входа внутри легитимной сессии с помощью HTML, CSS и JavaScript, но без использования элемента iframe. Группа TA419 дополнила этот инструмент специальным модулем телеметрии и автоматизации. Он отслеживает процесс входа в систему Microsoft и перехватывает учетные данные через прокси, одновременно передавая данные в реальную инфраструктуру Microsoft.
Такой метод позволяет жертве успешно войти в систему, не замечая, что сессионные файлы cookie были скрытно украдены. Согласно анализу, деятельность TA419 направлена на поддержку целей китайской разведки по изучению нормативной базы и разработок в области искусственного интеллекта в США. Ранее, начиная с апреля 2025 года, группа атаковала оборонных подрядчиков, юридические фирмы и аналитические центры в США и Японии, проявляя интерес к вопросам национальной безопасности, энергетики и внешней политики.