Proofpoint berichtet, TA419, ein China-naher Spionageakteur, habe im Juli 2026 Phishing-Kampagnen zum Abgreifen von Zugangsdaten geführt, in denen er sich als prominente Ökonomen und KI-Politiker ausgab, um KI-Experten bei US-Denkfabriken, Universitäten und Organisationen der Rechtsbranche anzugreifen [1]. Help Net Security fasste die Ergebnisse am 2. Oktober 2026 zusammen [2]. Die Kampagne ist über ihre Ziele hinaus relevant, weil die Technik, ein gefälschtes Anmeldefenster, das Passwörter und MFA-Codes weiterleitet, bei jedem funktioniert, der sich bei einem Microsoft-Konto anmeldet.
Hintergrund
Beim Zugangsdaten-Phishing wird ein Opfer auf eine Seite geleitet, die einen Anmeldebildschirm nachahmt. Ein Browser-in-the-Browser-Angriff zeichnet ein gefälschtes Browserfenster samt überzeugender Adressleiste in eine Webseite, sodass das Anmeldefenster vom echten Dienst zu stammen scheint. Proofpoint nennt das hier verwendete quelloffene Werkzeug Frameless BitB [1] [2].
Ergebnisse
Proofpoint nennt die nachgeahmten Personen: Lynne Edwards Parker, frühere stellvertretende Direktorin des Office of Science and Technology Policy im Weißen Haus, und Heidi Crebo-Rediker, Ökonomin und Expertin für Außenpolitik [1]. In einer früheren Kampagne im Februar 2026 gab sich der Akteur als leitender Mitarbeiter von Anthropic aus [1] [2].
Help Net Security berichtet, die ersten Nachrichten seien harmlose Einladungen gewesen, einem fiktiven KI-Politik-Beratungsgremium beizutreten oder zu einem Bericht eines Senatsausschusses über KI-Exportkontrollen beizutragen, und Folge-E-Mails an Antwortende hätten verkürzte URLs enthalten, die auf Seiten zum Abgreifen von Zugangsdaten führten [2]. Proofpoint beschreibt mehrstufige Weiterleitungen, die auf Seiten enden, die Zugangsdaten und MFA-Codes über Adversary-in-the-Middle-Angriffe auf Microsoft 365 abgreifen [1].
Laut Help Net Security betrieben von TA419 kontrollierte Domains Cloudflare-Turnstile-Prüfungen und leiteten dann auf gefälschte OneDrive-Phishing-Seiten weiter, die mit Frameless BitB Zugangsdaten abgriffen [2]. Es zitiert den Proofpoint-Analysten Mark Kelly mit der Aussage, in diesem Fenster eingegebene Zugangsdaten würden an die Server von Microsoft weitergeleitet, sodass Passwort, MFA-Code und Prüfungen des bedingten Zugriffs alle durchgingen [2].
Proofpoint schätzt, dass die Aktivität wahrscheinlich weitergehende Ziele der chinesischen Nachrichtendienste unterstützt und TA419 voraussichtlich weiter Denkfabriken und Politikexperten ins Visier nimmt, die an Technologien und in Regionen arbeiten, die für die chinesische Regierung von besonderem Interesse sind [1] [2].
Folgen für Mac-Nutzer
Die Quellen beschreiben eine gezielte Kampagne gegen eine bestimmte Berufsgruppe und berichten nicht von Angriffen auf die Allgemeinheit [1]. Die Methode ist nicht betriebssystemspezifisch: Das gefälschte Fenster läuft innerhalb einer Webseite, kann also in jedem Browser auf einem Mac erscheinen. Dass die Namen einer Regierungsbeamtin und eines Mitarbeiters eines KI-Unternehmens verwendet wurden, zeigt, dass eine Nachricht glaubwürdig wirken kann, weil sie angeblich von einer bestimmten Person kommt.
Empfehlungen
- Eine unerbetene Nachricht über ein Gremium, einen Bericht oder ein Dokument vor dem Anklicken über einen getrennten Kanal prüfen, wie Proofpoint rät [1].
- Phishing-resistente Authentifizierung wie Passkeys nutzen, die Proofpoint Organisationen empfiehlt [1].
- Bei verkürzten Links in einer Folgenachricht von einer Person, die man nur per E-Mail kennt, misstrauisch sein.
- Den Dokumentendienst durch Eingabe seiner Adresse oder über ein gespeichertes Lesezeichen öffnen, statt einem Link zur Anmeldung zu folgen.
- Wurde ein Passwort oder MFA-Code auf einer unerwarteten Seite eingegeben, das Passwort ändern, aktive Sitzungen widerrufen und es der Organisation melden.
Bezug zu FireAI
FireAI ist eine Firewall für einen einzelnen Mac. Sind die optionalen Bedrohungslisten eingeschaltet, lädt FireAI einmal täglich öffentliche Listen herunter, darunter Phishing Army und OpenPhish, und kann einen Treffer blockieren, den eine Liste bestätigt; der Datenverkehr selbst wird nie an die Listen gesendet. Es liest außerdem den Namen der Website, den eine verschlüsselte Verbindung vor der Verschlüsselung ankündigt, wie in Tiefeninspektion ohne Entschlüsselung beschrieben.
FireAI erkennt keine Phishing-Seite, die auf keiner Liste steht, auch keine neue Domain einer Kampagne wie dieser. Es liest nicht das Innere einer verschlüsselten Verbindung, sieht kein in eine Seite gezeichnetes gefälschtes Fenster, liest keine E-Mails und beurteilt nicht, ob eine Nachricht echt ist. Es kann niemanden daran hindern, ein Passwort auf einer nicht blockierten Seite einzutippen, und ersetzt weder Passkeys noch ein MFA-Verfahren, das Phishing widersteht.
Einschränkungen
Die Beschreibung der Kampagne stammt aus der Forschung von Proofpoint und der Zusammenfassung von Help Net Security, und die Quellen sagen nicht, wie viele Menschen angegriffen wurden oder ob Zugangsdaten abgegriffen wurden [1] [2]. Die Zuschreibung an China-nahe Interessen ist die Einschätzung von Proofpoint. Die Quellen sagen nicht, ob die genannten Personen oder der Anthropic-Mitarbeiter von der Nachahmung wussten.
FireAI von HisnLabs 17 Tage kostenlos testen.