Proofpoint observó desde 2025 intentos de robo de contraseñas dirigidos a personas de organizaciones de Estados Unidos y Japón. Los correos suplantaban a expertos y proponían colaboraciones sobre IA antes de dirigir a los destinatarios a sitios para capturar sus credenciales.
Publicado porEditado con GPT-6 LunaImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Proofpoint afirma que el grupo TA419 intentó robar credenciales de personas que trabajan en política de inteligencia artificial desde 2025. La campaña se dirigió a especialistas en regulación de IA, controles de exportación y estrategia nacional, con correos que suplantaban a expertos y proponían proyectos relacionados con la tecnología. El foco específico apunta a un posible interés en información sobre políticas públicas, aunque los reportes no confirman que los atacantes consiguieran acceder a cuentas. 1
7
Proofpoint dijo a Reuters que había observado intentos de robar contraseñas a personas de centros de análisis, empresas contratistas de defensa, universidades y bufetes de abogados en Estados Unidos y Japón. Entre los objetivos había especialistas en regulación de IA, controles de exportación, estrategia nacional y aplicaciones militares de la inteligencia artificial. 1
7
No se trataba, según lo descrito, de una campaña indiscriminada: los objetivos eran personas cuyo trabajo podía ofrecer información sobre políticas de IA y planes nacionales. Proofpoint calificó el alcance como limitado y señaló que se centró en un número reducido de personas y organizaciones.
Los mensajes parecían proceder de expertos en IA o políticas públicas, entre ellos Lynne Parker, exfuncionaria de la Casa Blanca. Como señuelo, proponían colaboraciones o iniciativas sobre inteligencia artificial y luego dirigían a los destinatarios a sitios diseñados para robar sus contraseñas. 1
9
Si los atacantes conseguían entrar en una cuenta, podrían acceder a su correo electrónico. Sin embargo, los reportes describen intentos de robo de credenciales; no confirman que los responsables obtuvieran los mensajes de personas concretas. 1
9
Alex Engler, exfuncionario de la Casa Blanca, contó a Reuters que recibió un mensaje de alguien que se hacía pasar por Parker y lo invitaba a participar en un nuevo proyecto de política de IA. El correo le pareció sospechoso. Tras consultarlo con otras personas del sector, se dio cuenta de que el remitente era un impostor. Los reportes disponibles no indican que Engler introdujera sus credenciales ni que su cuenta quedara comprometida. 1
Proofpoint atribuyó la actividad a un grupo chino a partir del malware utilizado, la infraestructura de internet involucrada y los objetivos observados, elementos que la empresa consideró coherentes con prioridades de inteligencia chinas. Se trata de una atribución basada en la investigación de Proofpoint, no de una confirmación de que todos los intentos tuvieran éxito. 1
La concentración en especialistas de regulación de IA, controles de exportación y estrategia nacional podría indicar interés por conocer decisiones y planes de política pública, más que por acceder simplemente a sistemas de inteligencia artificial. Es una inferencia basada en los objetivos y los señuelos descritos; no confirma cuál era la finalidad de los atacantes ni qué información obtuvieron, si es que lograron obtener alguna. 7
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Proofpoint observó desde 2025 intentos de robo de contraseñas dirigidos a personas de organizaciones de Estados Unidos y Japón.
Proofpoint observó desde 2025 intentos de robo de contraseñas dirigidos a personas de organizaciones de Estados Unidos y Japón. Los correos suplantaban a expertos y proponían colaboraciones sobre IA antes de dirigir a los destinatarios a sitios para capturar sus credenciales.
Alex Engler detectó que un mensaje que parecía proceder de Lynne Parker era falso tras consultarlo con otras personas del sector.