# TA419 выдаёт себя за деятелей в сфере политики ИИ и сотрудника Anthropic при краже учётных данных, сообщает Proofpoint

> По данным Proofpoint, связанная с Китаем группа TA419 в июле 2026 года рассылала фишинговые сообщения экспертам по политике ИИ с вымышленным консультативным комитетом и страницей «браузер в браузере», передающей коды MFA.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-03
Canonical: https://hisnlabs.com/ru/news/ta419-impersonates-ai-policy-figures-credential-phishing-bitb

Proofpoint сообщает, что TA419, шпионская группа, связанная с Китаем, в июле 2026 года проводила кампании по краже учётных данных, выдавая себя за известных экономистов и деятелей в сфере политики ИИ, чтобы нацелиться на экспертов по ИИ в американских аналитических центрах, университетах и организациях юридической сферы [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Help Net Security изложил выводы 2 октября 2026 года [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Кампания важна не только для её целей, поскольку приём, поддельное окно входа, передающее пароли и коды MFA, действует против любого, кто входит в учётную запись Microsoft.

## Предыстория

При краже учётных данных жертву направляют на страницу, имитирующую экран входа. Атака «браузер в браузере» рисует поддельное окно браузера внутри веб-страницы, включая убедительную адресную строку, так что окно входа выглядит принадлежащим настоящему сервису. Proofpoint называет использованный здесь инструмент с открытым исходным кодом Frameless BitB [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

## Результаты

Proofpoint называет людей, от имени которых действовали злоумышленники: Линн Эдвардс Паркер, бывший первый заместитель директора Управления по научно-технической политике Белого дома, и Хайди Кребо-Редикер, экономист и эксперт по внешней политике [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). В более ранней кампании в феврале 2026 года группа выдавала себя за старшего сотрудника Anthropic [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

Help Net Security сообщает, что первые сообщения были безобидными приглашениями присоединиться к вымышленному консультативному комитету по политике ИИ или внести вклад в доклад комитета Сената об экспортном контроле ИИ, а последующие письма ответившим содержали сокращённые URL, ведущие на страницы сбора учётных данных [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Proofpoint описывает многоэтапные перенаправления, заканчивающиеся страницами, которые перехватывают учётные данные и коды MFA с помощью атак «противник посередине» на Microsoft 365 [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy).

По данным Help Net Security, контролируемые TA419 домены размещали проверки Cloudflare Turnstile, а затем перенаправляли на поддельные фишинговые страницы OneDrive, использовавшие Frameless BitB для перехвата учётных данных [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Издание цитирует аналитика Proofpoint Марка Келли, который заявил, что введённые в этом окне данные передаются на серверы Microsoft, так что пароль, код MFA и проверки условного доступа проходили бы все [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

Proofpoint оценивает, что эта деятельность, вероятно, служит более широким целям китайской разведки и что TA419, вероятно, продолжит атаковать аналитические центры и экспертов по политике, работающих над технологиями и в регионах, представляющих особый интерес для правительства Китая [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

> FireAI, сетевой межсетевой экран для macOS от HisnLabs, может сверять соединения с публичными списками фишинговых сайтов, когда включены необязательные списки угроз. Доступен пробный период 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Выводы для пользователей Mac

Источники описывают целевую кампанию против определённой профессиональной группы и не сообщают об атаках на широкую публику [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Метод не привязан к операционной системе: поддельное окно работает внутри веб-страницы, поэтому может появиться в любом браузере на Mac. Сообщаемое использование имён государственного чиновника и сотрудника ИИ-компании показывает, что сообщение может выглядеть убедительно из-за того, от кого оно якобы пришло.

## Рекомендации

1. Проверяйте непрошеное сообщение о комитете, докладе или документе по отдельному каналу, прежде чем переходить по ссылке, как советует Proofpoint [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy).
2. Используйте аутентификацию, устойчивую к фишингу, например passkeys, которую Proofpoint рекомендует организациям [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy).
3. Остерегайтесь сокращённых ссылок в последующих сообщениях от человека, знакомого только по электронной почте.
4. Открывайте сервис документов, набирая его адрес или используя сохранённую закладку, а не переходя по ссылке для входа.
5. Если пароль или код MFA были введены на неожиданной странице, смените пароль, завершите активные сеансы и сообщите об этом в организацию.

## Какое отношение это имеет к FireAI

FireAI — межсетевой экран для одного Mac. Когда включены необязательные [списки угроз](https://hisnlabs.com/ru/docs/threat-intelligence-feeds), FireAI раз в сутки загружает публичные списки, среди которых Phishing Army и OpenPhish, и может заблокировать совпадение, подтверждённое списком; сам трафик в списки не отправляется. Он также читает имя сайта, которое зашифрованное соединение объявляет до шифрования, как описано в разделе [глубокая проверка без расшифровки](https://hisnlabs.com/ru/docs/protocol-inspection-without-decryption).

FireAI не обнаруживает фишинговую страницу, которой нет в списке, в том числе новый домен, используемый такой кампанией. Он не читает содержимое зашифрованного соединения, не видит поддельное окно, нарисованное внутри страницы, не читает электронную почту и не оценивает, подлинно ли сообщение. Он не может помешать пользователю ввести пароль на страницу, которая не заблокирована, и не заменяет passkeys или метод MFA, устойчивый к фишингу.

> К фишинговой странице обращаются через обычное соединение. FireAI спрашивает, прежде чем приложение обратится к адресу, для которого нет правила, а его необязательные списки угроз могут заблокировать подтверждённый фишинговый адрес. Попробуйте бесплатно 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Ограничения

Описание кампании взято из исследования Proofpoint и обзора Help Net Security, а источники не сообщают, сколько человек было атаковано и был ли перехвачен хоть один набор учётных данных [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Отнесение к интересам, связанным с Китаем, — оценка Proofpoint. Источники не говорят, знали ли названные люди или сотрудник Anthropic о том, что от их имени действуют.

Попробуйте [FireAI от HisnLabs](https://hisnlabs.com/ru/download) бесплатно 17 дней.

## Sources

- [Proofpoint Threat Insight: Hallucinating credibility, China-aligned TA419 impersonates its way into US AI policy](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy)
- [Help Net Security, 2 October 2026: Chinese spies impersonate White House, Anthropic figures to phish AI policy experts](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/)
