Tech si GadgeturiAnaliza tehnica

Hackeri susținuți de state se dau drept oficiali Anthropic și de la Casa Albă în campanii sofisticate de phishing

Publicat
RRedactia ElectricBuzz
Hackeri susținuți de state se dau drept oficiali Anthropic și de la Casa Albă în campanii sofisticate de phishing
3 min de citit509 cuvinteRedactia ElectricBuzz

Pe scurt

“Un grup de spionaj cibernetic vizează experții în politici AI din SUA, uzurpând identitatea unor oficiali guvernamentali și executivi din tech pentru a compromite credențiale cloud sensibile.”

Anatomia unei campanii de phishing de mare amploare

Analiștii în securitate cibernetică de la Proofpoint au descoperit o campanie de spionaj calculată, orchestrată de grupul TA419, un actor cu presupuse legături cu China. Pe parcursul anului 2026, grupul a desfășurat eforturi elaborate de inginerie socială, vizând experți influenți în politici AI din universități americane de prestigiu, firme de avocatură și think tank-uri importante. Uzurpând identitatea unor figuri de profil înalt — inclusiv un fost lider al Biroului pentru Știință și Tehnologie al Casei Albe și membri din conducerea Anthropic — atacatorii au creat o fațadă credibilă pentru a obține date de autentificare sensibile.

Metodologia utilizată de TA419 este deosebit de sofisticată. În loc să recurgă la tehnici obișnuite de trimitere în masă, atacatorii creează invitații personalizate pentru participarea la comitete consultative fictive sau pentru contribuții la rapoarte parlamentare privind controlul exporturilor de tehnologii AI. Odată ce victima interacționează, conversația deviază către un link malițios. Aceste linkuri simulează servicii legitime de transfer de fișiere, folosind redirecționări prin cloud pentru a ghida utilizatorii către un site de colectare a datelor. Prin utilizarea ferestrelor tip „Browser-in-the-Browser” (BitB) și a seturilor de instrumente Evilginx, grupul interceptează nu doar nume de utilizator și parole, ci și cookie-uri de sesiune active, reușind să ocolească metodele tradiționale de autentificare multifactor.

Evoluția tacticilor TA419

Modelul operațional al TA419 este persistent și adaptabil. Cercetătorii în securitate au remarcat un incident în februarie, în care grupul a simulat identitatea unui angajat Anthropic pentru a solicita feedback cu privire la „integrarea militară” a modelului AI Claude, transformând astfel în armă discursul public despre siguranța AI. Această tactică sugerează că atacatorii nu caută doar vulnerabilități generale, ci monitorizează atent interesele profesionale specifice ale țintelor lor.

Pentru a-și menține stratagema, grupul folosește o infrastructură variabilă, incluzând domenii care imită organizații consacrate, precum The Heritage Foundation, sau portaluri oficiale ale guvernului japonez. Mascându-și infrastructura backend în spatele rețelei de livrare de conținut (CDN) Cloudflare, operatorii îngreunează semnificativ eforturile de identificare a originii acestor atacuri. Utilizarea Microsoft 365 și Entra ID ca ținte principale indică un interes pentru accesul la documente guvernamentale și corporative, probabil în căutarea proprietății intelectuale legate de dezvoltarea AI și de politicile de securitate națională.

De ce contează acest lucru

  • Informații țintite: Campania se concentrează pe experții care modelează reglementările AI, sugerând o încercare de a obține detalii despre viitoarele schimbări de politici.
  • Colectarea de date 2.0: Prin interceptarea tokenurilor de sesiune via tehnici de tip „Browser-in-the-Browser”, atacatorii ocolesc straturile de securitate considerate anterior imune la breșe.
  • Spionajul în creștere: Aceste evenimente urmează dezvăluirilor recente privind atacurile de tip „data distillation”, semnalând o tendință îngrijorătoare a grupurilor susținute de state de a viza integritatea sistemelor AI din SUA.

Experții în securitate subliniază că autentificarea standard bazată pe parolă este tot mai ineficientă împotriva acestor actori. Aceștia recomandă organizațiilor implicate în dezvoltarea AI sau în elaborarea de politici să migreze către mecanisme de autentificare rezistente la phishing și legate de origine, cum ar fi „passkeys”, care pot neutraliza eficiența kiturilor de phishing de tip „Attacker-in-the-Middle” (AitM) preferate în prezent de TA419.

SPONSORED
The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi•12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Actualizarea Windows 11 26H2 activează implicit backup-ul setărilor în cloud
Tech si Gadgeturi

Actualizarea Windows 11 26H2 activează implicit backup-ul setărilor în cloud

Cea mai recentă actualizare Windows 11 de la Microsoft modifică politica de backup în cloud, obligând administratorii IT să ajusteze rapid setările în mediile enterprise.

AWS lansează Dogwood Local Engine pentru a controla agenții AI autonomi
Tech si Gadgeturi

AWS lansează Dogwood Local Engine pentru a controla agenții AI autonomi

AWS a lansat o bibliotecă open-source scrisă în Rust, concepută pentru a ține sub control agenții AI autonomi prin impunerea unor politici temporale.

GovTech Singapore încearcă să găsească perechea ideală prin algoritmul FirstDate
Tech si Gadgeturi

GovTech Singapore încearcă să găsească perechea ideală prin algoritmul FirstDate

Guvernul din Singapore intră pe scena aplicațiilor de dating cu un proiect-pilot intern, care folosește algoritmi avansați de stabilitate matematică pentru a facilita relații pe termen lung între funcționarii publici.

Diferența de gen în securitatea cibernetică din Marea Britanie se adân、「ește, pe fondul unei culturi de tip „old boys' club”
Tech si Gadgeturi

Diferența de gen în securitatea cibernetică din Marea Britanie se adân、「ește, pe fondul unei culturi de tip „old boys' club”

Date recente indică faptul că ponderea femeilor în sectorul securității cibernetice din Marea Britanie a atins cel mai scăzut nivel din ultimii ani, subliniind existența unor bariere structurale și culturale profunde.

Obstacolele din calea „comerțului agentic”: De ce asistentul tău AI pentru cumpărături nu este încă pregătit
Tech si Gadgeturi

Obstacolele din calea „comerțului agentic”: De ce asistentul tău AI pentru cumpărături nu este încă pregătit

În ciuda entuziasmului din industrie privind boții de cumpărături bazați pe AI, barierele tehnice, de reglementare și cele legate de încrederea utilizatorilor sugerează că un viitor al comerțului complet autonom este încă departe.

Minune inginerească: calculatorul mecanic printat 3D
Tech si Gadgeturi

Minune inginerească: calculatorul mecanic printat 3D

Un creator talentat a extins limitele producției aditive, reușind să printeze 3D un calculator mecanic funcțional, de dimensiunea palmei, bazat pe principii matematice vechi de secole.

Microsoft Azure: Pană globală a serviciilor de cloud hibrid
Tech si Gadgeturi

Microsoft Azure: Pană globală a serviciilor de cloud hibrid

O eroare survenită în timpul unor operațiuni de mentenanță a infrastructurii a generat probleme de conectivitate la nivel global pentru serviciile cloud Microsoft Azure, afectând gateway-urile hibride și integrările VMware.

OpenAI acuză un startup chinez de „distilarea” modelelor sale AI
Tech si Gadgeturi

OpenAI acuză un startup chinez de „distilarea” modelelor sale AI

OpenAI a acuzat firma chineză Moonshot AI de orchestrarea unei campanii de extracție de date la scară largă, reaprinzând dezbaterea controversată privind proprietatea intelectuală și siguranța modelelor AI.