Proofpoint uvedl, že TA419 se od roku 2025 pokoušela získat hesla lidí v organizacích v USA a Japonsku. Mezi cíle patřili odborníci na regulaci umělé inteligence, exportní kontroly a národní strategii, kteří působili v think tancích, obranných firmách, na univerzitách či v advokátních kancelářích.
PublikovalUpraveno pomocí GPT-6 LunaObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Kampaň, kterou bezpečnostní firma Proofpoint označuje jako TA419, se podle jejího zjištění zaměřovala na lidi s přístupem k debatám o pravidlech a státní strategii v oblasti umělé inteligence. Útočníci se od roku 2025 pokoušeli získávat jejich hesla pomocí e-mailů, v nichž se vydávali za odborníky a navrhovali spolupráci na projektech týkajících se AI. Zprávy popisují pokusy o krádež přihlašovacích údajů, nepotvrzují však, že se útočníkům podařilo získat přístup ke konkrétním účtům. 1
7
Proofpoint sdělil agentuře Reuters, že od roku 2025 pozoroval pokusy o krádež hesel u lidí působících v think-tancích, obranných firmách, na univerzitách a v advokátních kancelářích v USA a Japonsku. Mezi vytipovanými odborníky byli lidé, kteří se zabývají regulací AI, kontrolou vývozu technologií, národní strategií v oblasti umělé inteligence nebo jejím vojenským využitím. 1
7
Nešlo tedy podle popisu o plošné rozesílání podvodných zpráv. Cílem byla úzká skupina lidí, jejichž práce jim mohla poskytnout přehled o politice a strategických plánech kolem AI. Proofpoint kampaň označil za omezenou a zaměřenou na malý počet lidí a organizací.
E-maily vypadaly, jako by přicházely od odborníků na umělou inteligenci nebo veřejnou politiku. Mezi osobami, za něž se útočníci vydávali, byla i Lynne Parkerová, bývalá představitelka Bílého domu. Zprávy nabízely spolupráci nebo účast na iniciativě spojené s AI a následně příjemce přesměrovávaly na webové stránky určené ke krádeži hesel. 1
9
Získání hesla mohlo útočníkům otevřít cestu k e-mailové schránce. Dostupné zprávy ale popisují pokusy o získání přístupu, nikoli potvrzené odcizení konkrétních e-mailů. 1
9
Alex Engler, který dříve působil v Bílém domě, řekl Reuters, že dostal zprávu od člověka vydávajícího se za Parkerovou. E-mail ho zval k účasti na novém projektu zaměřeném na politiku v oblasti AI. Englerovi připadal podezřelý; po ověření u dalších lidí z oboru zjistil, že odesílatel byl podvodník. Z dostupných informací nevyplývá, že by zadal své přihlašovací údaje nebo že by byl jeho účet kompromitován. 1
Proofpoint připsal aktivitu čínské hackerské skupině na základě použitého škodlivého softwaru, internetové infrastruktury využité při útocích a výběru cílů, který podle firmy odpovídal prioritám čínských zpravodajských služeb. Jde o závěr bezpečnostní firmy založený na jejím vyšetřování, nikoli o potvrzení, že každý pokus o průnik uspěl. 1
Zaměření na odborníky řešící regulaci AI, exportní kontroly a národní strategii může ukazovat na zájem získat informace o politických rozhodnutích a plánech, nikoli pouze přístup k samotným systémům umělé inteligence. Jde však o odhad vyvozený z výběru cílů a podoby návnad, ne o potvrzený popis záměrů útočníků ani informací, které případně získali. 7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Proofpoint uvedl, že TA419 se od roku 2025 pokoušela získat hesla lidí v organizacích v USA a Japonsku.
Proofpoint uvedl, že TA419 se od roku 2025 pokoušela získat hesla lidí v organizacích v USA a Japonsku. Mezi cíle patřili odborníci na regulaci umělé inteligence, exportní kontroly a národní strategii, kteří působili v think tancích, obranných firmách, na univerzitách či v advokátních kancelářích.
Alex Engler poznal, že e mail údajně od bývalé představitelky Bílého domu Lynne Parkerové je podezřelý, až poté, co si jeho pravost ověřil s dalšími lidmi z oboru.