Amerikai MI-szakértők nevében támadott politikai elemzőkre a TA419
A Proofpoint kiberbiztonsági cég jelentése szerint a Kínához igazodó TA419 hackercsoport amerikai mesterségesintelligencia- és szakpolitikai szakértőket célzott megtévesztő levelekkel. A csoport 2026 júliusában valós személyeknek, köztük Lynne Edwards Parkernek, a Fehér Ház Tudományos és Technológiapolitikai Hivatalának korábbi vezetőhelyettesének adta ki magát. A támadók először ártalmatlannak tűnő megkereséseket küldtek, például egy „AI Policy Advisory Committee” nevű tanácsadói testülethez való csatlakozásra hívták a címzetteket.
Aki válaszolt, azt egy hamis bejelentkezési oldalra irányították, amelynek célja a hitelesítő adatok megszerzése volt. A technika részeként a támadók egy valódi weboldalon belül jelenítettek meg böngészőablakot utánzó felugró ablakot, így az áldozatok számára hitelesnek tűnhetett a belépési felszólítás. A célpontok között amerikai és japán agytrösztök, védelmi vállalatok, egyetemek és ügyvédi irodák szakértői is szerepeltek.
A Proofpoint nem nevezte meg konkrétan, kit törtek fel, de a Reuters legalább egy címzettet azonosított: Alex Englert, a Fehér Ház korábbi tisztviselője is kapott ilyen levelet. Kollégáival egyeztetve felismerte, hogy az üzenet feladóját megszemélyesítették. A TA419 legalább 2025 áprilisa óta működik, és februárban egy Anthropic-alkalmazott nevével is visszaélt. A cég szerint a csoport várhatóan továbbra is valódi szakértők személyazonosságát használja majd hasonló támadásokhoz.
Folytasd az appban — szavazz és szólj hozzá ➔