Proofpoint siger, at TA419 siden 2025 har forsøgt at stjæle adgangskoder fra personer ved organisationer i USA og Japan. Målene omfattede eksperter i AI regulering, eksportkontrol og national strategi ved tænketanke, forsvarsleverandører, universiteter og advokatfirmaer.
Udgivet afRedigeret med GPT-6 LunaBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Phishingkampagnen fra gruppen TA419 gik ikke efter tilfældige brugere, men efter personer med indsigt i AI-politik. Ifølge cybersikkerhedsfirmaet Proofpoint forsøgte gruppen siden 2025 at stjæle adgangskoder fra eksperter, blandt andet ved at udgive sig for at være fagfolk og invitere modtagerne til AI-samarbejder. Rapporteringen viser ikke, at forsøgene førte til vellykket adgang til bestemte konti. 1
7
Proofpoint fortalte Reuters, at gruppen forsøgte at få fat i adgangskoder fra personer ved tænketanke, forsvarsleverandører, universiteter og advokatfirmaer i USA og Japan. Blandt målene var eksperter i AI-regulering, eksportkontrol og national AI-strategi samt AI’s militære anvendelser. 1
7
Den snævre målretning adskiller kampagnen fra bred, tilfældig phishing. Proofpoint beskrev aktiviteten som begrænset og rettet mod et lille antal personer og organisationer.
Mailene så ud til at komme fra eksperter i AI eller politik, blandt andre den tidligere embedsmand fra Det Hvide Hus Lynne Parker. Modtagerne blev lokket med forslag om AI-samarbejder eller nye initiativer og derefter sendt videre til hjemmesider, der skulle opsnappe deres adgangskoder. Hvis angriberne fik adgang til en konto, kunne de også få adgang til indholdet i dens mailboks. Kilderne beskriver dog forsøg på at stjæle oplysninger, ikke bekræftet adgang til bestemte ofres mails. 1
9
Alex Engler, der tidligere har arbejdet i Det Hvide Hus, fortalte Reuters, at han modtog en mail fra en person, der udgav sig for at være Parker. Invitationen lød på at deltage i et nyt AI-politikprojekt. Mailen virkede mistænkelig, og efter at Engler havde tjekket den med andre i fagmiljøet, fandt han ud af, at afsenderen var en bedrager. Der er ikke oplyst, at han indtastede sine adgangsoplysninger, eller at hans konto blev kompromitteret. 1
Proofpoint knyttede aktiviteten til en kinesisk gruppe på baggrund af den anvendte malware, internetinfrastrukturen bag angrebene og de udvalgte mål. Firmaet vurderede, at disse tegn stemte overens med kinesiske efterretningsinteresser. Det er Proofpoints efterforskningsmæssige vurdering – ikke dokumentation for, at hvert angrebsforsøg lykkedes. 1
Fokus på AI-regulering, eksportkontrol og national strategi kan tyde på interesse for indsigt i politiske beslutninger og planer snarere end blot adgang til AI-systemer. Det er en slutning ud fra de rapporterede mål og lokkemidler, ikke en bekræftet beskrivelse af angribernes hensigt eller af, hvilke oplysninger de eventuelt fik fat i. 7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Proofpoint siger, at TA419 siden 2025 har forsøgt at stjæle adgangskoder fra personer ved organisationer i USA og Japan.
Proofpoint siger, at TA419 siden 2025 har forsøgt at stjæle adgangskoder fra personer ved organisationer i USA og Japan. Målene omfattede eksperter i AI regulering, eksportkontrol og national strategi ved tænketanke, forsvarsleverandører, universiteter og advokatfirmaer.
Alex Engler opdagede, at en mail fra en person, der udgav sig for at være Lynne Parker, var falsk, efter at han havde tjekket den med andre i fagmiljøet.