# TA419 выдаёт себя за деятелей в сфере политики ИИ и сотрудника Anthropic при краже учётных данных, сообщает Proofpoint > По данным Proofpoint, связанная с Китаем группа TA419 в июле 2026 года рассылала фишинговые сообщения экспертам по политике ИИ с вымышленным консультативным комитетом и страницей «браузер в браузере», передающей коды MFA. FireAI Security & Research Team (HisnLabs) · Published 2026-10-03 Canonical: https://hisnlabs.com/ru/news/ta419-impersonates-ai-policy-figures-credential-phishing-bitb Proofpoint сообщает, что TA419, шпионская группа, связанная с Китаем, в июле 2026 года проводила кампании по краже учётных данных, выдавая себя за известных экономистов и деятелей в сфере политики ИИ, чтобы нацелиться на экспертов по ИИ в американских аналитических центрах, университетах и организациях юридической сферы [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Help Net Security изложил выводы 2 октября 2026 года [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Кампания важна не только для её целей, поскольку приём, поддельное окно входа, передающее пароли и коды MFA, действует против любого, кто входит в учётную запись Microsoft. ## Предыстория При краже учётных данных жертву направляют на страницу, имитирующую экран входа. Атака «браузер в браузере» рисует поддельное окно браузера внутри веб-страницы, включая убедительную адресную строку, так что окно входа выглядит принадлежащим настоящему сервису. Proofpoint называет использованный здесь инструмент с открытым исходным кодом Frameless BitB [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). ## Результаты Proofpoint называет людей, от имени которых действовали злоумышленники: Линн Эдвардс Паркер, бывший первый заместитель директора Управления по научно-технической политике Белого дома, и Хайди Кребо-Редикер, экономист и эксперт по внешней политике [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). В более ранней кампании в феврале 2026 года группа выдавала себя за старшего сотрудника Anthropic [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Help Net Security сообщает, что первые сообщения были безобидными приглашениями присоединиться к вымышленному консультативному комитету по политике ИИ или внести вклад в доклад комитета Сената об экспортном контроле ИИ, а последующие письма ответившим содержали сокращённые URL, ведущие на страницы сбора учётных данных [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Proofpoint описывает многоэтапные перенаправления, заканчивающиеся страницами, которые перехватывают учётные данные и коды MFA с помощью атак «противник посередине» на Microsoft 365 [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). По данным Help Net Security, контролируемые TA419 домены размещали проверки Cloudflare Turnstile, а затем перенаправляли на поддельные фишинговые страницы OneDrive, использовавшие Frameless BitB для перехвата учётных данных [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Издание цитирует аналитика Proofpoint Марка Келли, который заявил, что введённые в этом окне данные передаются на серверы Microsoft, так что пароль, код MFA и проверки условного доступа проходили бы все [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Proofpoint оценивает, что эта деятельность, вероятно, служит более широким целям китайской разведки и что TA419, вероятно, продолжит атаковать аналитические центры и экспертов по политике, работающих над технологиями и в регионах, представляющих особый интерес для правительства Китая [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). > FireAI, сетевой межсетевой экран для macOS от HisnLabs, может сверять соединения с публичными списками фишинговых сайтов, когда включены необязательные списки угроз. Доступен пробный период 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Выводы для пользователей Mac Источники описывают целевую кампанию против определённой профессиональной группы и не сообщают об атаках на широкую публику [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Метод не привязан к операционной системе: поддельное окно работает внутри веб-страницы, поэтому может появиться в любом браузере на Mac. Сообщаемое использование имён государственного чиновника и сотрудника ИИ-компании показывает, что сообщение может выглядеть убедительно из-за того, от кого оно якобы пришло. ## Рекомендации 1. Проверяйте непрошеное сообщение о комитете, докладе или документе по отдельному каналу, прежде чем переходить по ссылке, как советует Proofpoint [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). 2. Используйте аутентификацию, устойчивую к фишингу, например passkeys, которую Proofpoint рекомендует организациям [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). 3. Остерегайтесь сокращённых ссылок в последующих сообщениях от человека, знакомого только по электронной почте. 4. Открывайте сервис документов, набирая его адрес или используя сохранённую закладку, а не переходя по ссылке для входа. 5. Если пароль или код MFA были введены на неожиданной странице, смените пароль, завершите активные сеансы и сообщите об этом в организацию. ## Какое отношение это имеет к FireAI FireAI — межсетевой экран для одного Mac. Когда включены необязательные [списки угроз](https://hisnlabs.com/ru/docs/threat-intelligence-feeds), FireAI раз в сутки загружает публичные списки, среди которых Phishing Army и OpenPhish, и может заблокировать совпадение, подтверждённое списком; сам трафик в списки не отправляется. Он также читает имя сайта, которое зашифрованное соединение объявляет до шифрования, как описано в разделе [глубокая проверка без расшифровки](https://hisnlabs.com/ru/docs/protocol-inspection-without-decryption). FireAI не обнаруживает фишинговую страницу, которой нет в списке, в том числе новый домен, используемый такой кампанией. Он не читает содержимое зашифрованного соединения, не видит поддельное окно, нарисованное внутри страницы, не читает электронную почту и не оценивает, подлинно ли сообщение. Он не может помешать пользователю ввести пароль на страницу, которая не заблокирована, и не заменяет passkeys или метод MFA, устойчивый к фишингу. > К фишинговой странице обращаются через обычное соединение. FireAI спрашивает, прежде чем приложение обратится к адресу, для которого нет правила, а его необязательные списки угроз могут заблокировать подтверждённый фишинговый адрес. Попробуйте бесплатно 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Ограничения Описание кампании взято из исследования Proofpoint и обзора Help Net Security, а источники не сообщают, сколько человек было атаковано и был ли перехвачен хоть один набор учётных данных [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Отнесение к интересам, связанным с Китаем, — оценка Proofpoint. Источники не говорят, знали ли названные люди или сотрудник Anthropic о том, что от их имени действуют. Попробуйте [FireAI от HisnLabs](https://hisnlabs.com/ru/download) бесплатно 17 дней. ## Sources - [Proofpoint Threat Insight: Hallucinating credibility, China-aligned TA419 impersonates its way into US AI policy](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) - [Help Net Security, 2 October 2026: Chinese spies impersonate White House, Anthropic figures to phish AI policy experts](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/)