Proofpoint zufolge nahm TA419 seit 2025 Beschäftigte von Organisationen in den USA und Japan ins Visier – mit gefälschten Einladungen zu KI Kooperationen. Betroffen waren unter anderem Fachleute für KI Regulierung, Exportkontrollen und nationale Strategie an Denkfabriken, Universitäten, Rüstungsunternehmen und Kanzl...
Veröffentlicht vonBearbeitet mit GPT-6 LunaBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Die Hackergruppe TA419 soll versucht haben, Zugangsdaten von Fachleuten zu stehlen, die sich mit der Politik rund um künstliche Intelligenz befassen. Laut Proofpoint richtete sich die Kampagne seit 2025 gegen ausgewählte Personen in den USA und Japan – darunter Experten für KI-Regulierung, Exportkontrollen und nationale Strategie. Die gezielte Auswahl deutet auf ein Interesse an politischen Informationen hin. Belegt ist damit jedoch nicht, dass die Angreifer tatsächlich Zugang zu den Konten erhielten. 1
7
Proofpoint teilte Reuters mit, die Gruppe habe seit 2025 wiederholt versucht, Passwörter von Beschäftigten an Denkfabriken, Rüstungsunternehmen, Universitäten und Kanzleien in den USA und Japan zu erbeuten. Zu den Zielen zählten Fachleute für KI-Regulierung, Exportkontrollen und nationale KI-Strategie sowie für militärische Anwendungen künstlicher Intelligenz. 1
7
Die berichteten Angriffe waren demnach nicht wahllos gestreut: Im Fokus standen Personen, deren Arbeit Einblicke in politische Entscheidungen und nationale Strategien rund um KI ermöglichen könnte. Proofpoint beschrieb die Kampagne als begrenzt und auf eine kleine Zahl von Personen und Organisationen ausgerichtet.
Die E-Mails schienen von Fachleuten aus der KI- oder Politikszene zu stammen – darunter von Lynne Parker, einer früheren Mitarbeiterin des Weißen Hauses. Als Köder dienten vorgeschlagene Kooperationen oder neue Initiativen rund um KI. Anschließend sollten die Empfänger auf Webseiten geleitet werden, die ihre Passwörter abgreifen sollten. Ein erfolgreicher Zugriff auf ein Konto hätte auch den Zugang zu dessen E-Mails ermöglichen können. Die Berichte schildern allerdings Versuche, nicht den bestätigten Diebstahl konkreter Nachrichten. 1
9
Alex Engler, ein früherer Mitarbeiter der US-Regierung, berichtete Reuters, er habe eine E-Mail von einer Person erhalten, die sich als Parker ausgab. Darin wurde er eingeladen, an einem neuen KI-Politikprojekt mitzuwirken. Die Nachricht kam ihm verdächtig vor. Nachdem er sich bei anderen aus dem Fachgebiet erkundigt hatte, erkannte er, dass der Absender ein Betrüger war. Laut vorliegenden Berichten ist nicht bekannt, dass Engler Zugangsdaten eingegeben hätte oder sein Konto kompromittiert worden wäre. 1
Proofpoint führte die Zuordnung zu einer chinesischen Gruppe auf die verwendete Schadsoftware, die Internet-Infrastruktur der Angriffe und die beobachtete Auswahl der Ziele zurück. Diese Hinweise bewertete das Unternehmen als vereinbar mit den Prioritäten chinesischer Nachrichtendienste. Es handelt sich um die Einschätzung von Proofpoint – nicht um einen Nachweis, dass jeder Angriffsversuch erfolgreich war. 1
Dass die Kampagne gezielt Personen aus den Bereichen KI-Regulierung, Exportkontrollen und nationale Strategie ansprach, könnte auf ein Interesse an vertraulichen Einblicken in politische Entscheidungen und Planungen hindeuten. Diese Deutung ergibt sich aus den beschriebenen Zielen und Ködern. Die tatsächlichen Absichten der Angreifer und die Frage, ob sie Informationen erlangten, sind damit nicht bestätigt. 7
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Proofpoint zufolge nahm TA419 seit 2025 Beschäftigte von Organisationen in den USA und Japan ins Visier – mit gefälschten Einladungen zu KI Kooperationen.
Proofpoint zufolge nahm TA419 seit 2025 Beschäftigte von Organisationen in den USA und Japan ins Visier – mit gefälschten Einladungen zu KI Kooperationen. Betroffen waren unter anderem Fachleute für KI Regulierung, Exportkontrollen und nationale Strategie an Denkfabriken, Universitäten, Rüstungsunternehmen und Kanzleien.
Der frühere Regierungsmitarbeiter Alex Engler erkannte eine Nachricht, die scheinbar von Lynne Parker stammte, nach Rücksprache mit anderen als Fälschung.