Proofpoint сообщает, что TA419, шпионская группа, связанная с Китаем, в июле 2026 года проводила кампании по краже учётных данных, выдавая себя за известных экономистов и деятелей в сфере политики ИИ, чтобы нацелиться на экспертов по ИИ в американских аналитических центрах, университетах и организациях юридической сферы [1]. Help Net Security изложил выводы 2 октября 2026 года [2]. Кампания важна не только для её целей, поскольку приём, поддельное окно входа, передающее пароли и коды MFA, действует против любого, кто входит в учётную запись Microsoft.
Предыстория
При краже учётных данных жертву направляют на страницу, имитирующую экран входа. Атака «браузер в браузере» рисует поддельное окно браузера внутри веб-страницы, включая убедительную адресную строку, так что окно входа выглядит принадлежащим настоящему сервису. Proofpoint называет использованный здесь инструмент с открытым исходным кодом Frameless BitB [1] [2].
Результаты
Proofpoint называет людей, от имени которых действовали злоумышленники: Линн Эдвардс Паркер, бывший первый заместитель директора Управления по научно-технической политике Белого дома, и Хайди Кребо-Редикер, экономист и эксперт по внешней политике [1]. В более ранней кампании в феврале 2026 года группа выдавала себя за старшего сотрудника Anthropic [1] [2].
Help Net Security сообщает, что первые сообщения были безобидными приглашениями присоединиться к вымышленному консультативному комитету по политике ИИ или внести вклад в доклад комитета Сената об экспортном контроле ИИ, а последующие письма ответившим содержали сокращённые URL, ведущие на страницы сбора учётных данных [2]. Proofpoint описывает многоэтапные перенаправления, заканчивающиеся страницами, которые перехватывают учётные данные и коды MFA с помощью атак «противник посередине» на Microsoft 365 [1].
По данным Help Net Security, контролируемые TA419 домены размещали проверки Cloudflare Turnstile, а затем перенаправляли на поддельные фишинговые страницы OneDrive, использовавшие Frameless BitB для перехвата учётных данных [2]. Издание цитирует аналитика Proofpoint Марка Келли, который заявил, что введённые в этом окне данные передаются на серверы Microsoft, так что пароль, код MFA и проверки условного доступа проходили бы все [2].
Proofpoint оценивает, что эта деятельность, вероятно, служит более широким целям китайской разведки и что TA419, вероятно, продолжит атаковать аналитические центры и экспертов по политике, работающих над технологиями и в регионах, представляющих особый интерес для правительства Китая [1] [2].
Выводы для пользователей Mac
Источники описывают целевую кампанию против определённой профессиональной группы и не сообщают об атаках на широкую публику [1]. Метод не привязан к операционной системе: поддельное окно работает внутри веб-страницы, поэтому может появиться в любом браузере на Mac. Сообщаемое использование имён государственного чиновника и сотрудника ИИ-компании показывает, что сообщение может выглядеть убедительно из-за того, от кого оно якобы пришло.
Рекомендации
- Проверяйте непрошеное сообщение о комитете, докладе или документе по отдельному каналу, прежде чем переходить по ссылке, как советует Proofpoint [1].
- Используйте аутентификацию, устойчивую к фишингу, например passkeys, которую Proofpoint рекомендует организациям [1].
- Остерегайтесь сокращённых ссылок в последующих сообщениях от человека, знакомого только по электронной почте.
- Открывайте сервис документов, набирая его адрес или используя сохранённую закладку, а не переходя по ссылке для входа.
- Если пароль или код MFA были введены на неожиданной странице, смените пароль, завершите активные сеансы и сообщите об этом в организацию.
Какое отношение это имеет к FireAI
FireAI — межсетевой экран для одного Mac. Когда включены необязательные списки угроз, FireAI раз в сутки загружает публичные списки, среди которых Phishing Army и OpenPhish, и может заблокировать совпадение, подтверждённое списком; сам трафик в списки не отправляется. Он также читает имя сайта, которое зашифрованное соединение объявляет до шифрования, как описано в разделе глубокая проверка без расшифровки.
FireAI не обнаруживает фишинговую страницу, которой нет в списке, в том числе новый домен, используемый такой кампанией. Он не читает содержимое зашифрованного соединения, не видит поддельное окно, нарисованное внутри страницы, не читает электронную почту и не оценивает, подлинно ли сообщение. Он не может помешать пользователю ввести пароль на страницу, которая не заблокирована, и не заменяет passkeys или метод MFA, устойчивый к фишингу.
Ограничения
Описание кампании взято из исследования Proofpoint и обзора Help Net Security, а источники не сообщают, сколько человек было атаковано и был ли перехвачен хоть один набор учётных данных [1] [2]. Отнесение к интересам, связанным с Китаем, — оценка Proofpoint. Источники не говорят, знали ли названные люди или сотрудник Anthropic о том, что от их имени действуют.
Попробуйте FireAI от HisnLabs бесплатно 17 дней.