TA419 com vínculos à China lança phishing AitM contra especialistas em IA dos EUA
Um ator de ameaça com nexus à China chamado TA419 está usando infraestrutura da Microsoft Azure para direcionar especialistas em políticas de IA sediados nos EUA por meio de campanhas avançadas de phishing. Esses ataques visam coletar credenciais ao se passar por figuras confiáveis no setor de IA e acadêmico.
TL;DR
- TA419, um grupo suspeito de ciberespionagem chinesa, ataca especialistas em políticas de IA dos EUA através de phishing.
- Os ataques utilizam infraestrutura da Microsoft Azure para realizar técnicas de adversário no meio (AitM).
- As personificações incluem economistas notáveis, funcionários da Anthropic e líderes de pensamento em IA.
- As vítimas abrangem centros de pensamento, universidades e organizações jurídicas envolvidas na governança de IA.
- As campanhas têm como objetivo roubar credenciais para acesso prolongado a discussões sensíveis relacionadas à IA.
Um grupo recentemente identificado de ciberespionagem com vínculos à China, apelidado de TA419, lançou operações de phishing direcionadas a especialistas em políticas de inteligência artificial (IA) sediados nos Estados Unidos. Os atacantes estão utilizando a infraestrutura em nuvem da Microsoft para executar ataques do tipo adversário no meio (AitM), enganando as vítimas para que entreguem suas credenciais de login.
Essas campanhas focam especificamente em indivíduos que trabalham em centros de pesquisa influentes, instituições acadêmicas e escritórios de advocacia envolvidos na governança e desenvolvimento de políticas de IA. Ao se passar por profissionais respeitados — incluindo uma figura sênior da Anthropic e economistas proeminentes — os atacantes aumentam as chances de enganar alvos de alto valor.
Vetor de Ataque e Infraestrutura
- O TA419 utiliza a infraestrutura da Microsoft Azure para hospedar domínios de phishing que imitam serviços legítimos.
- O grupo emprega táticas de adversário no meio (AitM) para interceptar sessões de autenticação em tempo real.
- Os sites de phishing são projetados para capturar nomes de usuário e senhas, às vezes incluindo tokens de autenticação multifator.
Estratégia de Alvo e Táticas de Impersonação
- E-mails falsificam identidades de pesquisadores renomados de IA, economistas e funcionários da Anthropic.
- As mensagens frequentemente contêm iscas contextualmente relevantes relacionadas a debates atuais sobre políticas de IA ou colaborações de pesquisa.
- Os alvos incluem funcionários de universidades prestigiadas, centros de pensamento focados em segurança nacional e escritórios de advocacia que aconselham sobre regulamentação de IA.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.