← Volver al blog

TA419 vinculado a China despliega phishing AitM contra expertos en IA de EE.UU.

Un actor de amenazas con vínculos a China, denominado TA419, está utilizando infraestructura de Microsoft Azure para dirigirse mediante campañas avanzadas de phishing a expertos en políticas de inteligencia artificial (IA) basados en Estados Unidos. Estos ataques buscan obtener credenciales suplantando figuras de confianza en los sectores académico y de la IA.

Resumen

  • TA419, un presunto grupo chino de ciberespionaje, dirige ataques de phishing a expertos estadounidenses en políticas de IA.
  • Los ataques utilizan infraestructura de Microsoft Azure para llevar a cabo técnicas de adversario-en-el-medio (AitM).
  • La suplantación incluye a economistas destacados, empleados de Anthropic y líderes de opinión en IA.
  • Las víctimas abarcan centros de pensamiento, universidades y organizaciones jurídicas involucradas en gobernanza de IA.
  • Las campañas buscan robar credenciales para obtener acceso prolongado a discusiones sensibles sobre IA.

Un recientemente identificado grupo de ciberespionaje con conexiones a China, denominado TA419, ha lanzado operaciones específicas de phishing dirigidas a expertos en políticas de inteligencia artificial (IA) ubicados en Estados Unidos. Los atacantes están aprovechando la infraestructura en la nube de Microsoft para ejecutar ataques del tipo adversario-en-el-medio (AitM), que engañan a las víctimas para que revelen sus credenciales de acceso.

Estas campañas se centran especialmente en personas que trabajan en influyentes grupos de reflexión, instituciones académicas y bufetes legales dedicados al gobierno y desarrollo normativo de la IA. Suplantando profesionales respetados —incluyendo una figura destacada de Anthropic y economistas reconocidos—, los atacantes incrementan sus probabilidades de engañar objetivos de alto valor.

Vector de Ataque e Infraestructura

  • TA419 utiliza infraestructura de Microsoft Azure para alojar dominios de phishing que imitan servicios legítimos.
  • El grupo emplea tácticas de adversario-en-el-medio (AitM) para interceptar sesiones de autenticación en tiempo real.
  • Los sitios de phishing están diseñados para capturar tanto nombres de usuario como contraseñas, e incluso a veces tokens de autenticación multifactor.

Estrategia de Objetivo y Técnicas de Suplantación

  • Los correos electrónicos falsifican identidades de investigadores de IA reconocidos, economistas y personal de Anthropic.
  • Los mensajes suelen contener señuelos contextualmente relevantes relacionados con debates actuales sobre políticas de IA o colaboraciones en investigación.
  • Los blancos incluyen personal de universidades prestigiosas, centros de pensamiento enfocados en seguridad nacional y bufetes legales especializados en regulación de IA.

Fuentes

Fuentes

Novedades de seguridad por correo

Un correo resumen cuando publicamos nuevos artículos de seguridad (resumen más enlaces para leer más). Date de baja cuando quieras desde el pie del mensaje. Consulta nuestra Política de privacidad.