Grupa hakerska TA419, powiązana z Chinami, przeprowadziła skomplikowaną kampanię cybernetyczną wymierzoną w osoby zajmujące się polityką sztucznej inteligencji w USA. Cyberprzestępcy podszywali się pod znane postacie z sektorów administracji publicznej, gospodarki i nowych technologii. Ich celem było zdobycie danych logowania ofiar. Hakerzy, działający co najmniej od kwietnia 2025 roku, wcześniej koncentrowali się na pracownikach think tanków, uczelni i firm z branży obronnej w USA i Japonii. W 2026 roku zainteresowali się uczestnikami debaty nt. rozwoju AI, podszywając się pod m.in. Lynne Edwards Parker oraz Heidi Crebo-Rediker. Początek ataków nie miał tradycyjnej formy. Hakerzy wysyłali propozycje współpracy w fikcyjnych komitetach doradczych dotyczących polityki AI. Po uzyskaniu odpowiedzi, ofiary były kierowane na fałszywe strony, które miały na celu przechwycenie danych logowania. Specjalnie skonstruowane strony przypominały usługi takie jak OneDrive, co miało na celu skłonienie użytkowników do podania swoich danych. Mechanizm ten umożliwiał przechwycenie hasła, elementów uwierzytelniania wieloskładnikowego oraz danych sesji użytkownika. Cyberprzestępcy zastosowali podobną metodę w lutym 2026, podszywając się pod pracownika firmy Anthropic, kontaktując się z ekspertem od polityki AI, co było wzbogacone kontekstem użycia modeli Claude przez wojsko USA. Działania TA419 oceniane są jako szpiegowskie, służące zdobywaniu informacji o amerykańskiej polityce AI, bezpieczeństwie i technologii strategicznych. Grupa interesowała się również tematami obronności, energetyki oraz stosunkami międzynarodowymi. Eksperci zalecają weryfikację niespodziewanych wiadomości innymi kanałami komunikacji oraz stosowanie bardziej odpornych na phishing metod uwierzytelniania, takich jak passkeys. Proofpoint, analizujący działalność TA419, wskazuje na konieczność stosowania wzmocnionych procedur bezpieczeństwa, by przeciwdziałać podobnym atakom w przyszłości.








Dodaj komentarz