AI政策に関わる専門家を装い、AI関連の協業を持ちかける――。サイバーセキュリティ企業Proofpointによると、ハッカー集団「TA419」は2025年以降、米国や日本の組織で働く人々からパスワードを盗もうとするフィッシング攻撃を続けていました。標的はAI規制や輸出管理、国家戦略などに携わる専門家で、報告された範囲では、攻撃が実際のアカウント侵害につながったとは確認されていません。
1
7
誰が、いつから狙われたのか
Proofpointは、TA419が2025年以降、米国と日本のシンクタンク、防衛関連企業、大学、法律事務所に所属する人々のパスワードを盗もうとしていたと、ロイターに説明しました。標的には、AI規制や輸出管理、国家AI戦略のほか、AIの軍事利用に関わる専門家も含まれていました。
1
7
幅広い利用者に無差別に送るメールではなく、AI政策や国家戦略について知見を持つ人々に絞った攻撃だった点が特徴です。Proofpointは、標的となった人や組織は少数で、活動の範囲も限定的だったとしています。
AIプロジェクトへの誘いを装う手口
メールは、AIや政策分野の専門家から届いたように見せかけていました。なかには、元ホワイトハウス高官のリン・パーカー氏を装ったものもあったとされています。AIをテーマにした共同プロジェクトや取り組みへの参加を持ちかけ、受信者をパスワード窃取用のウェブサイトへ誘導するのが手口です。
1
9
アカウントに侵入できれば、そのメールを読まれるおそれもあります。ただし、報道が伝えているのはパスワードを盗もうとした試みであり、攻撃者が特定の被害者のメールを実際に入手したと確認されたわけではありません。
1
9
エングラー氏が受け取ったメール
元ホワイトハウス高官のアレックス・エングラー氏は、パーカー氏を名乗る人物から、新しいAI政策プロジェクトへの参加を誘うメールを受け取ったとロイターに話しました。メールに不審な点を感じたエングラー氏は、同分野の関係者に確認し、差出人が偽物だと気づいたといいます。エングラー氏が認証情報を入力した、あるいはアカウントを侵害されたという情報は、報道では示されていません。
1
中国系ハッカーとの判断、その根拠
Proofpointは、攻撃に使われたマルウェア、実行に用いられたインターネットインフラ、そして標的の傾向を根拠に、この活動を中国系のグループによるものと判断しました。同社によれば、これらの特徴は中国の情報収集上の関心と一致していたといいます。
1
これはProofpointによる調査上の帰属判断であり、個々の攻撃が成功したことを示すものではありません。
1
標的の絞り込みから何が読み取れるか
AI規制や輸出管理、国家戦略に携わる人々に標的が集中していたことから、攻撃の狙いはAIシステムへのアクセスそのものというより、政策決定や計画に関する情報を得ることだった可能性があります。ただし、これは標的や誘い文句から導かれる推測であり、攻撃者の目的や実際に入手した情報が確認されたわけではありません。
7