Un nuevo grupo de ciberespionaje vinculado a China, conocido como TA419, ha sido relacionado con múltiples campañas de phishing dirigidas a expertos en inteligencia artificial (IA) que trabajan en centros de pensamiento, universidades y organizaciones del sector legal en Estados Unidos. Este fenómeno es crucial, ya que pone de manifiesto la creciente intersección entre la tecnología avanzada y la seguridad nacional, afectando no solo a los individuos directamente implicados, sino también a las instituciones que forman parte de la infraestructura crítica de investigación y desarrollo en el ámbito de la IA.
Las campañas de phishing han suplantado a economistas prominentes y responsables de políticas de IA, así como a un destacado empleado de Anthropic, con el objetivo de identificar a un experto en política de IA en un centro de pensamiento estadounidense en febrero de 2026. El correo electrónico de phishing contenía el asunto "Solicitud de Comentarios sobre la Integración Militar de Claude", lo que revela un enfoque específico y deliberado hacia las discusiones sobre la regulación y aplicación militar de la inteligencia artificial.
Según un análisis publicado esta semana por Proofpoint, empresa especializada en seguridad cibernética, esta actividad parece respaldar objetivos más amplios de inteligencia china, que buscan comprender mejor los desarrollos actuales dentro del panorama de políticas y regulaciones de IA en Estados Unidos. Este fenómeno se produce en un contexto de intensa competencia estratégica, acusaciones de "model distillation" y controles de exportación entre Estados Unidos y China, lo que añade una capa de urgencia y peligro a la situación.
Proofpoint ha descrito a TA419 como un actor de amenazas alineado con China y motivado por el espionaje, que tiene un historial de orquestar campañas de phishing de credenciales contra individuos que trabajan para centros de pensamiento, contratistas de defensa, universidades y bufetes de abogados en Estados Unidos y Japón desde al menos abril de 2025. Estas actividades reflejan la creciente atención que los actores estatales están prestando a los expertos en IA, un campo que se considera fundamental para la seguridad nacional y la competitividad económica.
Alrededor de julio de 2026, se dice que el grupo de amenazas suplantó a varias personas, incluyendo a un exmiembro del equipo de liderazgo de la Oficina de Política Científica y Tecnológica de la Casa Blanca, como parte de las campañas de phishing de credenciales dirigidas a expertos en políticas de IA en Estados Unidos. Este patrón de comportamiento no solo demuestra la sofisticación del grupo, sino también su capacidad para infiltrarse en redes de alto nivel, lo que plantea serias preocupaciones sobre la seguridad de la información sensible.
El ataque comienza con invitaciones aparentemente inofensivas que buscan establecer confianza con el objetivo. Solo cuando el destinatario responde a este primer contacto es cuando se activa la siguiente fase, donde el adversario envía un enlace acortado que desencadena una cadena de redirección de múltiples etapas. Esta cadena lleva a una página de phishing de credenciales de tipo "adversario en el medio" (AitM) en OneDrive, después de completar un chequeo de Cloudflare Turnstile.
La página utiliza una técnica conocida como Frameless BitB, que es una variante del ataque "browser-in-the-browser" (BitB). Este ataque simula un sitio web o página de inicio de sesión de confianza creando una ventana de navegador falsa dentro de una sesión de navegador legítima, utilizando HTML, CSS y JavaScript. Mientras que el ataque BitB tradicional funciona sirviendo la página de inicio de sesión dentro de un iframe, Frameless BitB logra el mismo objetivo sin el uso del elemento HTML iframe. "Esto se puede lograr inyectando scripts y HTML además del contenido original utilizando búsqueda y reemplazo, confiando completamente en trucos de HTML/CSS/JS para crear el efecto visual", explicó el investigador en seguridad Wael Masri en enero de 2024.
De acuerdo con Proofpoint, TA419 ha extendido esta herramienta de código abierto con un módulo de telemetría y automatización a medida que rastrea el flujo de inicio de sesión de Microsoft del objetivo y captura la información de las credenciales utilizando el proxy AitM, mientras retransmite los detalles a la infraestructura real de Microsoft en segundo plano. Esta táctica tiene la principal ventaja de que la víctima no percibe ninguna anomalía, ya que el evento de inicio de sesión parece ser exitoso y no hay indicios de que las cookies de sesión resultantes han sido capturadas furtivamente por el atacante.
Para protegerse contra esta amenaza, se recomienda a las organizaciones activar métodos de autenticación resistentes al phishing, como las claves de acceso. Además, los individuos que son el objetivo de las actividades de TA419 deben tratar con cautela cualquier contacto no solicitado relacionado con su área de especialización y verificar su autenticidad antes de avanzar.
"TA419 ha demostrado consistentemente un interés en objetivos relacionados con la defensa, la seguridad nacional, la energía, las relaciones internacionales y la política exterior, predominantemente con un nexo a Estados Unidos y Japón", afirmaron desde Proofpoint. "El enfoque en expertos en políticas de IA representa una extensión de ese ámbito de actuación, en lugar de un alejamiento del mismo". Este fenómeno resalta la necesidad urgente de que los sectores público y privado colaboren en la defensa contra estas amenazas emergentes, que no solo comprometen a individuos, sino que también ponen en riesgo la seguridad de la nación en su conjunto.
