Новости безопасности и искусственного интеллекта

Фишинг и выдача себя за других · Автор FireAI Security & Research Team · Опубликовано

TA419 выдаёт себя за деятелей в сфере политики ИИ и сотрудника Anthropic при краже учётных данных, сообщает Proofpoint

По данным Proofpoint, связанная с Китаем группа TA419 в июле 2026 года рассылала фишинговые сообщения экспертам по политике ИИ с вымышленным консультативным комитетом и страницей «браузер в браузере», передающей коды MFA.

An eye over a fake sign-in window and the FireAI detective mascot, illustrating Proofpoint’s report on TA419 impersonating AI policy figures in credential phishing.

Proofpoint сообщает, что TA419, шпионская группа, связанная с Китаем, в июле 2026 года проводила кампании по краже учётных данных, выдавая себя за известных экономистов и деятелей в сфере политики ИИ, чтобы нацелиться на экспертов по ИИ в американских аналитических центрах, университетах и организациях юридической сферы [1]. Help Net Security изложил выводы 2 октября 2026 года [2]. Кампания важна не только для её целей, поскольку приём, поддельное окно входа, передающее пароли и коды MFA, действует против любого, кто входит в учётную запись Microsoft.

Предыстория

При краже учётных данных жертву направляют на страницу, имитирующую экран входа. Атака «браузер в браузере» рисует поддельное окно браузера внутри веб-страницы, включая убедительную адресную строку, так что окно входа выглядит принадлежащим настоящему сервису. Proofpoint называет использованный здесь инструмент с открытым исходным кодом Frameless BitB [1] [2].

Результаты

Proofpoint называет людей, от имени которых действовали злоумышленники: Линн Эдвардс Паркер, бывший первый заместитель директора Управления по научно-технической политике Белого дома, и Хайди Кребо-Редикер, экономист и эксперт по внешней политике [1]. В более ранней кампании в феврале 2026 года группа выдавала себя за старшего сотрудника Anthropic [1] [2].

Help Net Security сообщает, что первые сообщения были безобидными приглашениями присоединиться к вымышленному консультативному комитету по политике ИИ или внести вклад в доклад комитета Сената об экспортном контроле ИИ, а последующие письма ответившим содержали сокращённые URL, ведущие на страницы сбора учётных данных [2]. Proofpoint описывает многоэтапные перенаправления, заканчивающиеся страницами, которые перехватывают учётные данные и коды MFA с помощью атак «противник посередине» на Microsoft 365 [1].

По данным Help Net Security, контролируемые TA419 домены размещали проверки Cloudflare Turnstile, а затем перенаправляли на поддельные фишинговые страницы OneDrive, использовавшие Frameless BitB для перехвата учётных данных [2]. Издание цитирует аналитика Proofpoint Марка Келли, который заявил, что введённые в этом окне данные передаются на серверы Microsoft, так что пароль, код MFA и проверки условного доступа проходили бы все [2].

Proofpoint оценивает, что эта деятельность, вероятно, служит более широким целям китайской разведки и что TA419, вероятно, продолжит атаковать аналитические центры и экспертов по политике, работающих над технологиями и в регионах, представляющих особый интерес для правительства Китая [1] [2].

Выводы для пользователей Mac

Источники описывают целевую кампанию против определённой профессиональной группы и не сообщают об атаках на широкую публику [1]. Метод не привязан к операционной системе: поддельное окно работает внутри веб-страницы, поэтому может появиться в любом браузере на Mac. Сообщаемое использование имён государственного чиновника и сотрудника ИИ-компании показывает, что сообщение может выглядеть убедительно из-за того, от кого оно якобы пришло.

Рекомендации

  1. Проверяйте непрошеное сообщение о комитете, докладе или документе по отдельному каналу, прежде чем переходить по ссылке, как советует Proofpoint [1].
  2. Используйте аутентификацию, устойчивую к фишингу, например passkeys, которую Proofpoint рекомендует организациям [1].
  3. Остерегайтесь сокращённых ссылок в последующих сообщениях от человека, знакомого только по электронной почте.
  4. Открывайте сервис документов, набирая его адрес или используя сохранённую закладку, а не переходя по ссылке для входа.
  5. Если пароль или код MFA были введены на неожиданной странице, смените пароль, завершите активные сеансы и сообщите об этом в организацию.

Какое отношение это имеет к FireAI

FireAI — межсетевой экран для одного Mac. Когда включены необязательные списки угроз, FireAI раз в сутки загружает публичные списки, среди которых Phishing Army и OpenPhish, и может заблокировать совпадение, подтверждённое списком; сам трафик в списки не отправляется. Он также читает имя сайта, которое зашифрованное соединение объявляет до шифрования, как описано в разделе глубокая проверка без расшифровки.

FireAI не обнаруживает фишинговую страницу, которой нет в списке, в том числе новый домен, используемый такой кампанией. Он не читает содержимое зашифрованного соединения, не видит поддельное окно, нарисованное внутри страницы, не читает электронную почту и не оценивает, подлинно ли сообщение. Он не может помешать пользователю ввести пароль на страницу, которая не заблокирована, и не заменяет passkeys или метод MFA, устойчивый к фишингу.

Ограничения

Описание кампании взято из исследования Proofpoint и обзора Help Net Security, а источники не сообщают, сколько человек было атаковано и был ли перехвачен хоть один набор учётных данных [1] [2]. Отнесение к интересам, связанным с Китаем, — оценка Proofpoint. Источники не говорят, знали ли названные люди или сотрудник Anthropic о том, что от их имени действуют.

Попробуйте FireAI от HisnLabs бесплатно 17 дней.

Источники

  1. Proofpoint Threat Insight: Hallucinating credibility, China-aligned TA419 impersonates its way into US AI policy
  2. Help Net Security, 2 October 2026: Chinese spies impersonate White House, Anthropic figures to phish AI policy experts