главное в кибербезопасности Читать в канале
Атаки и утечки 5 октября 2026 3 мин

Китайская TA419 атакует экспертов по ИИ США фишингом Microsoft AitM

Китайская группа TA419 атакует экспертов по ИИ США

Китайская кибершпионская группа TA419 проводит фишинговые кампании против экспертов по искусственному интеллекту (ИИ) в американских аналитических центрах, университетах и юридических фирмах. Злоумышленники выдают себя за известных экономистов, политиков в сфере ИИ и сотрудников компаний, занимающихся разработкой ИИ. Целью атак становятся специалисты, занимающиеся политикой в области ИИ. Одна из таких кампаний в феврале 2026 года была направлена на эксперта по ИИ в американском аналитическом центре. Фишинговое письмо имело тему «Запрос обратной связи по интеграции Claude в военную сферу». По мнению исследователей, эти действия направлены на сбор информации о развитии политики и регулирования ИИ в США на фоне интенсивной стратегической конкуренции, обвинений в краже моделей и экспортных ограничений между США и Китаем. Группа TA419, связанная с Китаем, с апреля 2025 года проводит фишинговые атаки на лиц, работающих в аналитических центрах, оборонных подрядчиках, университетах и юридических фирмах США и Японии.

Атака использует поддельную страницу входа Microsoft

Атака начинается с безобидных приглашений для установления доверия с целью. После ответа жертвы злоумышленник отправляет сокращенную ссылку. Она запускает цепочку перенаправлений, которая приводит к фишинговой странице входа Microsoft, использующей технику «adversary-in-the-middle» (AitM). Перед отображением страницы жертва проходит проверку Cloudflare Turnstile. Страница использует технику Frameless BitB (Browser-in-the-Browser), которая имитирует доверенный веб-сайт или страницу входа, создавая поддельное окно браузера внутри легитимного сеанса. В отличие от классического BitB, который использует iframe, Frameless BitB достигает того же эффекта без этого элемента. Это достигается путем внедрения скриптов и HTML-кода, которые визуально маскируются под оригинальный контент. TA419 расширила этот инструмент собственным модулем телеметрии и автоматизации. Этот модуль отслеживает процесс входа пользователя в Microsoft и перехватывает учетные данные через AitM-прокси. Полученные данные передаются в реальную инфраструктуру Microsoft. Преимущество метода в том, что жертва не замечает подмены, так как вход в систему считается успешным, а захват сессионных cookie происходит незаметно.

Атака нацелена на экспертов по ИИ и политиков США

Группа TA419 проявляет постоянный интерес к целям, связанным с обороной, национальной безопасностью, энергетикой, международными отношениями и внешней политикой, преимущественно в США и Японии. Атаки на экспертов по политике в области ИИ являются продолжением этого интереса, а не отходом от него. Целевыми организациями являются американские аналитические центры, университеты и юридические фирмы. Злоумышленники также выдают себя за сотрудников известных компаний, занимающихся разработкой ИИ, таких как Anthropic. В июле 2026 года группа выдавала себя за бывшего члена руководства Управления по научно-технической политике Белого дома. Целью атак становятся специалисты, занимающиеся разработкой политики в области ИИ.

Включите многофакторную аутентификацию и относитесь с осторожностью к запросам

Для защиты от подобных угроз рекомендуется включить устойчивые к фишингу методы аутентификации, такие как парольные ключи (passkeys). Индивидуальным пользователям, которые могут стать целью атак TA419, следует с осторожностью относиться к нежелательным запросам по предметной области. Необходимо проверять подлинность отправителя перед дальнейшими действиями. Включение многофакторной аутентификации (MFA) является стандартной рекомендацией для повышения безопасности учетных записей. Проверка подлинности отправителя включает в себя проверку адреса электронной почты, а также, при необходимости, обращение к предполагаемому отправителю через другой, заведомо известный канал связи.

Источник: The Hacker News