🛡 THREAT INTELLIGENCE 🛡

TA419, alineado con China, ataca a expertos en política de IA de EE. UU. con phishing AitM de Microsoft.

🛡CyberObservatorio
TA419, alineado con China, ataca a expertos en política de IA de EE. UU. con phishing AitM de Microsoft.
Idioma

TA419, alineado con China, ataca a expertos en política de IA de EE. UU. con phishing AitM de Microsoft.

Fuente: The Hacker News

Un nuevo grupo de ciberespionaje vinculado a China, conocido como TA419, ha sido relacionado con múltiples campañas de phishing dirigidas a expertos en inteligencia artificial (IA) que trabajan en centros de pensamiento, universidades y organizaciones del sector legal en Estados Unidos. Este fenómeno es crucial, ya que pone de manifiesto la creciente intersección entre la tecnología avanzada y la seguridad nacional, afectando no solo a los individuos directamente implicados, sino también a las instituciones que forman parte de la infraestructura crítica de investigación y desarrollo en el ámbito de la IA.

Las campañas de phishing han suplantado a economistas prominentes y responsables de políticas de IA, así como a un destacado empleado de Anthropic, con el objetivo de identificar a un experto en política de IA en un centro de pensamiento estadounidense en febrero de 2026. El correo electrónico de phishing contenía el asunto "Solicitud de Comentarios sobre la Integración Militar de Claude", lo que revela un enfoque específico y deliberado hacia las discusiones sobre la regulación y aplicación militar de la inteligencia artificial.

Según un análisis publicado esta semana por Proofpoint, empresa especializada en seguridad cibernética, esta actividad parece respaldar objetivos más amplios de inteligencia china, que buscan comprender mejor los desarrollos actuales dentro del panorama de políticas y regulaciones de IA en Estados Unidos. Este fenómeno se produce en un contexto de intensa competencia estratégica, acusaciones de "model distillation" y controles de exportación entre Estados Unidos y China, lo que añade una capa de urgencia y peligro a la situación.

Proofpoint ha descrito a TA419 como un actor de amenazas alineado con China y motivado por el espionaje, que tiene un historial de orquestar campañas de phishing de credenciales contra individuos que trabajan para centros de pensamiento, contratistas de defensa, universidades y bufetes de abogados en Estados Unidos y Japón desde al menos abril de 2025. Estas actividades reflejan la creciente atención que los actores estatales están prestando a los expertos en IA, un campo que se considera fundamental para la seguridad nacional y la competitividad económica.

Alrededor de julio de 2026, se dice que el grupo de amenazas suplantó a varias personas, incluyendo a un exmiembro del equipo de liderazgo de la Oficina de Política Científica y Tecnológica de la Casa Blanca, como parte de las campañas de phishing de credenciales dirigidas a expertos en políticas de IA en Estados Unidos. Este patrón de comportamiento no solo demuestra la sofisticación del grupo, sino también su capacidad para infiltrarse en redes de alto nivel, lo que plantea serias preocupaciones sobre la seguridad de la información sensible.

El ataque comienza con invitaciones aparentemente inofensivas que buscan establecer confianza con el objetivo. Solo cuando el destinatario responde a este primer contacto es cuando se activa la siguiente fase, donde el adversario envía un enlace acortado que desencadena una cadena de redirección de múltiples etapas. Esta cadena lleva a una página de phishing de credenciales de tipo "adversario en el medio" (AitM) en OneDrive, después de completar un chequeo de Cloudflare Turnstile.

La página utiliza una técnica conocida como Frameless BitB, que es una variante del ataque "browser-in-the-browser" (BitB). Este ataque simula un sitio web o página de inicio de sesión de confianza creando una ventana de navegador falsa dentro de una sesión de navegador legítima, utilizando HTML, CSS y JavaScript. Mientras que el ataque BitB tradicional funciona sirviendo la página de inicio de sesión dentro de un iframe, Frameless BitB logra el mismo objetivo sin el uso del elemento HTML iframe. "Esto se puede lograr inyectando scripts y HTML además del contenido original utilizando búsqueda y reemplazo, confiando completamente en trucos de HTML/CSS/JS para crear el efecto visual", explicó el investigador en seguridad Wael Masri en enero de 2024.

De acuerdo con Proofpoint, TA419 ha extendido esta herramienta de código abierto con un módulo de telemetría y automatización a medida que rastrea el flujo de inicio de sesión de Microsoft del objetivo y captura la información de las credenciales utilizando el proxy AitM, mientras retransmite los detalles a la infraestructura real de Microsoft en segundo plano. Esta táctica tiene la principal ventaja de que la víctima no percibe ninguna anomalía, ya que el evento de inicio de sesión parece ser exitoso y no hay indicios de que las cookies de sesión resultantes han sido capturadas furtivamente por el atacante.

Para protegerse contra esta amenaza, se recomienda a las organizaciones activar métodos de autenticación resistentes al phishing, como las claves de acceso. Además, los individuos que son el objetivo de las actividades de TA419 deben tratar con cautela cualquier contacto no solicitado relacionado con su área de especialización y verificar su autenticidad antes de avanzar.

"TA419 ha demostrado consistentemente un interés en objetivos relacionados con la defensa, la seguridad nacional, la energía, las relaciones internacionales y la política exterior, predominantemente con un nexo a Estados Unidos y Japón", afirmaron desde Proofpoint. "El enfoque en expertos en políticas de IA representa una extensión de ese ámbito de actuación, en lugar de un alejamiento del mismo". Este fenómeno resalta la necesidad urgente de que los sectores público y privado colaboren en la defensa contra estas amenazas emergentes, que no solo comprometen a individuos, sino que también ponen en riesgo la seguridad de la nación en su conjunto.

China-Aligned TA419 Targets U.S. AI Policy Experts With Microsoft AitM Phishing

Source: The Hacker News

A new China-nexus cyber espionage group known asTA419has been attributed to multiple credential phishing campaigns targeting artificial intelligence (AI) experts working for U.S. think tanks, universities, and legal sector organizations. The campaigns have impersonated prominent economists and AI policymakers, as well as a prominent Anthropic employee, to single out an AI policy expert at a U.S. think tank in February 2026. The phishing email carried the subject line "Request for Feedback on Military Integration of Claude." "This activity likely supports wider Chinese intelligence objectives to better understand ongoing developments within the U.S. AI policy and regulatory landscape and occurs amid intense strategic competition, accusations of model distillation, and export controls involving the U.S. and China," Proofpointsaidin an analysis published this week. The enterprise security company has described TA419 as a China-aligned and espionage-motivated threat actor that has a track record of orchestrating credential phishing campaigns against individuals working for U.S.- and Japan-based think tanks, defense contractors, universities, and law firms since at least April 2025. Around July 2026, the threat actor is said to have impersonated several individuals, including a former member of the White House Office of Science and Technology Policy leadership team, as part of credential phishing campaigns targeting AI policy experts in the U.S. The attack begins with harmless invitations that aim to establish trust with the target. It's only when the recipient responds to the outreach that the next stage kicks in, with the adversary following it up with a shortened URL that triggers a multi-stage redirection chain, which leads to an OneDrive adversary-in-the-middle (AitM) credential phishing page after completing a Cloudflare Turnstile check. The page employs a technique calledFrameless BitB, a version of the browser-in-the-browser (BitB) attack thatspoofsa trusted website or login page by crafting a fake browser window within a legitimate browser session using HTML, CSS, and JavaScript. While BitB works by serving the sign-in page inside aniframe,Frameless BitB, as the name implies, achieves the same goal without using the HTML element. "This can be achieved by injecting scripts and HTML besides the original content using search and replace (aka substitutions), then relying completely on HTML/CSS/JS tricks to make the visual effect," security researcher Wael Masri noted back in January 2024. According to Proofpoint, TA419 has extended the open-source tool with a bespoke telemetry and automation module that tracks the target's Microsoft sign-in flow and captures the credential information using the AitM proxy, while relaying the details to the real Microsoft infrastructure in the background. The main advantage this method offers is that the victim doesn't notice anything is amiss, as the sign-in event is successful and there are no indications that the resulting session cookies have been stealthily captured by the attacker. To safeguard against this threat, organizations are recommended to enable phishing-resistant authentication methods like passkeys, and individual targets who are the focus of TA419 activity should treat unsolicited subject-matter outreach with caution, and verify their authenticity before proceeding further. "TA419 has consistently shown an interest in defense, national security, energy, international relations, and foreign policy targets, predominantly with a nexus to the U.S. and Japan," Proofpoint said. "The targeting of AI policy experts represents an extension of that remit rather than a departure from it."

TA419, alineado con China, ataca a expertos en política de IA de EE. UU. con phishing AitM de Microsoft. | Ciberseguridad - NarcoObservatorio