Proofpoint riferisce che TA419, un attore di spionaggio allineato alla Cina, ha condotto a luglio 2026 campagne di phishing di credenziali in cui impersonava economisti e responsabili politici di spicco dell’IA per colpire esperti di IA di centri studi, università e organizzazioni del settore legale negli Stati Uniti [1]. Help Net Security ha riassunto i risultati il 2 ottobre 2026 [2]. La campagna è rilevante oltre i suoi bersagli perché la tecnica, una finestra di accesso falsa che inoltra password e codici MFA, funziona contro chiunque acceda a un account Microsoft.
Contesto
Il phishing di credenziali porta la vittima su una pagina che imita una schermata di accesso. Un attacco browser-in-the-browser disegna una finestra di browser falsa all’interno di una pagina web, compresa una convincente barra degli indirizzi, in modo che la finestra di accesso sembri provenire dal servizio reale. Proofpoint indica lo strumento open source usato in questo caso come Frameless BitB [1] [2].
Risultati
Proofpoint indica le persone impersonate come Lynne Edwards Parker, già Principal Deputy Director dell’Office of Science and Technology Policy della Casa Bianca, e Heidi Crebo-Rediker, economista ed esperta di politica estera [1]. In una campagna precedente, a febbraio 2026, l’attore si era presentato come un dirigente di Anthropic [1] [2].
Help Net Security riferisce che i primi messaggi erano inviti innocui a unirsi a un fittizio AI Policy Advisory Committee o a contribuire a un rapporto di una commissione del Senato sui controlli all’esportazione dell’IA, e che le e-mail successive ai rispondenti contenevano URL abbreviati che portavano a pagine di raccolta di credenziali [2]. Proofpoint descrive reindirizzamenti in più fasi che terminano in pagine che catturano credenziali e codici MFA tramite attacchi adversary-in-the-middle su Microsoft 365 [1].
Secondo Help Net Security, domini controllati da TA419 ospitavano controlli Cloudflare Turnstile e poi reindirizzavano a false pagine di phishing OneDrive, che usavano Frameless BitB per catturare le credenziali [2]. Cita l’analista di Proofpoint Mark Kelly, secondo cui le credenziali inserite in quella finestra vengono inoltrate ai server di Microsoft, così che la password, il codice MFA e i controlli di accesso condizionale passerebbero tutti [2].
Proofpoint valuta che l’attività sostenga probabilmente obiettivi di intelligence cinesi più ampi e che TA419 continuerà probabilmente a colpire centri studi ed esperti di politica che lavorano su tecnologie, e in aree geografiche, di particolare interesse per il governo cinese [1] [2].
Implicazioni per chi usa un Mac
Le fonti descrivono una campagna mirata contro un gruppo professionale specifico e non riferiscono attacchi al grande pubblico [1]. Il metodo non è specifico di un sistema operativo: la finestra falsa gira dentro una pagina web, quindi può comparire in qualsiasi browser su un Mac. L’uso riferito dei nomi di un funzionario governativo e di un dipendente di un’azienda di IA mostra che un messaggio può apparire credibile per via di chi dichiara di provenire.
Raccomandazioni
- Verificare un messaggio non richiesto su un comitato, un rapporto o un documento tramite un canale separato prima di cliccare, come consiglia Proofpoint [1].
- Usare un’autenticazione resistente al phishing come le passkey, che Proofpoint raccomanda alle organizzazioni [1].
- Diffidare dei link abbreviati in un messaggio successivo di una persona conosciuta solo via e-mail.
- Aprire il servizio di documenti digitandone l’indirizzo o usando un segnalibro salvato, anziché seguire un link per accedere.
- Se una password o un codice MFA è stato inserito in una pagina inattesa, cambiare la password, revocare le sessioni attive e segnalarlo all’organizzazione.
Rilevanza per FireAI
FireAI è un firewall per un singolo Mac. Quando gli elenchi di minacce opzionali sono attivi, FireAI scarica elenchi pubblici, tra cui Phishing Army e OpenPhish, una volta al giorno e può bloccare una corrispondenza che un elenco conferma; il traffico stesso non viene mai inviato agli elenchi. Legge inoltre il nome del sito che una connessione cifrata annuncia prima della cifratura, come descritto in ispezione approfondita senza decifrare.
FireAI non rileva una pagina di phishing che non è in un elenco, compreso un nuovo dominio usato da una campagna come questa. Non legge l’interno di una connessione cifrata, non vede una finestra falsa disegnata dentro una pagina e non legge la posta né giudica se un messaggio sia genuino. Non può impedire a un utente di digitare una password in una pagina non bloccata e non sostituisce le passkey o un metodo MFA resistente al phishing.
Limiti
La descrizione della campagna proviene dalla ricerca di Proofpoint e dal riassunto di Help Net Security, e le fonti non indicano quante persone siano state prese di mira né se qualche credenziale sia stata catturata [1] [2]. L’attribuzione a interessi allineati alla Cina è una valutazione di Proofpoint. Le fonti non dicono se le persone nominate o il dipendente di Anthropic fossero a conoscenza dell’impersonificazione.
Prova FireAI, di HisnLabs gratis per 17 giorni.