Proofpoint podaje, że TA419, powiązany z Chinami podmiot szpiegowski, prowadził w lipcu 2026 r. kampanie phishingowe wyłudzające dane logowania, w których podszywał się pod znanych ekonomistów i twórców polityki AI, aby atakować ekspertów AI w amerykańskich think tankach, uczelniach i organizacjach z sektora prawnego [1]. Help Net Security streścił te ustalenia 2 października 2026 r. [2]. Kampania ma znaczenie wykraczające poza jej cele, ponieważ technika, czyli fałszywe okno logowania przekazujące hasła i kody MFA, działa wobec każdego, kto loguje się do konta Microsoft.
Tło
Phishing wyłudzający dane logowania kieruje ofiarę na stronę imitującą ekran logowania. Atak browser-in-the-browser rysuje fałszywe okno przeglądarki wewnątrz strony internetowej, łącznie z przekonującym paskiem adresu, tak by okno logowania wyglądało na pochodzące z prawdziwej usługi. Proofpoint wskazuje, że użyto tu narzędzia open source Frameless BitB [1] [2].
Ustalenia
Proofpoint wymienia osoby, pod które się podszywano: Lynne Edwards Parker, byłą główną zastępczynię dyrektora Biura Polityki Naukowej i Technologicznej Białego Domu, oraz Heidi Crebo-Rediker, ekonomistkę i ekspertkę ds. polityki zagranicznej [1]. We wcześniejszej kampanii, w lutym 2026 r., podmiot podawał się za starszego pracownika Anthropic [1] [2].
Help Net Security podaje, że pierwsze wiadomości były niegroźnymi zaproszeniami do fikcyjnego komitetu doradczego ds. polityki AI (AI Policy Advisory Committee) lub do współpracy przy raporcie komisji Senatu na temat kontroli eksportu AI, a kolejne e-maile do osób, które odpowiedziały, zawierały skrócone adresy URL prowadzące do stron wyłudzających dane logowania [2]. Proofpoint opisuje wieloetapowe przekierowania kończące się stronami przechwytującymi dane logowania i kody MFA w atakach adversary-in-the-middle na Microsoft 365 [1].
Według Help Net Security domeny kontrolowane przez TA419 wyświetlały weryfikację Cloudflare Turnstile, a następnie przekierowywały do fałszywych stron phishingowych OneDrive, które przechwytywały dane logowania za pomocą Frameless BitB [2]. Serwis cytuje analityka Proofpoint Marka Kelly’ego, według którego dane wpisane w tym oknie są przekazywane do serwerów Microsoftu, więc hasło, kod MFA i kontrole dostępu warunkowego zostałyby pomyślnie przeprowadzone [2].
Proofpoint ocenia, że działania te prawdopodobnie wspierają szersze cele chińskiego wywiadu i że TA419 będzie zapewne nadal atakował think tanki i ekspertów ds. polityki zajmujących się technologiami oraz regionami szczególnie interesującymi dla chińskiego rządu [1] [2].
Znaczenie dla użytkowników Maca
Źródła opisują ukierunkowaną kampanię przeciw określonej grupie zawodowej i nie informują o atakach na ogół użytkowników [1]. Metoda nie jest specyficzna dla systemu operacyjnego: fałszywe okno działa wewnątrz strony internetowej, więc może pojawić się w dowolnej przeglądarce na Macu. Opisane wykorzystanie nazwisk urzędniczki państwowej i pracownika firmy AI pokazuje, że wiadomość może wydawać się wiarygodna ze względu na to, od kogo rzekomo pochodzi.
Zalecenia
- Przed kliknięciem zweryfikuj niezamówioną wiadomość dotyczącą komitetu, raportu lub dokumentu innym kanałem, jak zaleca Proofpoint [1].
- Używaj uwierzytelniania odpornego na phishing, takiego jak klucze dostępu (passkeys), które Proofpoint zaleca organizacjom [1].
- Uważaj na skrócone linki w kolejnej wiadomości od osoby znanej wyłącznie z korespondencji e-mailowej.
- Otwieraj usługę z dokumentami, wpisując jej adres lub korzystając z zapisanej zakładki, zamiast logować się przez link.
- Jeśli hasło lub kod MFA zostały wpisane na nieoczekiwanej stronie, zmień hasło, unieważnij aktywne sesje i zgłoś to organizacji.
Związek z FireAI
FireAI to zapora dla jednego Maca. Gdy włączone są opcjonalne listy zagrożeń, FireAI raz dziennie pobiera publiczne listy, w tym Phishing Army i OpenPhish, i może zablokować dopasowanie potwierdzone przez listę; sam ruch nigdy nie jest wysyłany do tych list. Odczytuje też nazwę witryny, którą szyfrowane połączenie ujawnia przed rozpoczęciem szyfrowania, jak opisano w artykule głęboka inspekcja bez odszyfrowywania.
FireAI nie wykrywa strony phishingowej, której nie ma na liście, w tym nowej domeny użytej w kampanii takiej jak ta. Nie odczytuje wnętrza szyfrowanego połączenia, nie widzi fałszywego okna narysowanego wewnątrz strony, nie czyta poczty e-mail ani nie ocenia, czy wiadomość jest prawdziwa. Nie może powstrzymać użytkownika przed wpisaniem hasła na niezablokowanej stronie i nie zastępuje kluczy dostępu ani metody MFA odpornej na phishing.
Ograniczenia
Opis kampanii pochodzi z badań Proofpoint i streszczenia Help Net Security, a źródła nie podają, ile osób było celem ataku ani czy przechwycono jakiekolwiek dane logowania [1] [2]. Powiązanie z interesami chińskimi to ocena Proofpoint. Źródła nie podają, czy wymienione osoby lub pracownik Anthropic wiedzieli o podszywaniu się pod nich.
Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.