Een uitnodiging om samen aan een AI-project te werken kan geloofwaardig lijken als die van een bekende beleidsmaker of onderzoeker komt. Volgens cybersecuritybedrijf Proofpoint gebruikte de groep die het TA419 noemt zulke nagebootste identiteiten om Amerikaanse AI-beleidsspecialisten naar websites te leiden die hun inloggegevens moesten buitmaken. De campagne vond plaats in juli 2026 en richtte zich op een kleine groep.
2
4
18
Proofpoint schrijft de activiteit toe aan een groep die op China is gericht. Het bedrijf vermoedt dat de operatie kon helpen om meer te weten te komen over het Amerikaanse AI-beleid. De beschikbare berichtgeving toont echter niet aan dat accounts zijn gekraakt of dat er beleidsinformatie is buitgemaakt.
2
18
Zo werkte de phishingcampagne
De e-mails stelden samenwerking of een initiatief rond AI voor en maakten daarvoor gebruik van namen van bekende personen. Onder de nagebootste identiteiten waren die van Lynne Parker, voormalig functionaris van het Witte Huis, een voormalige econoom van het Amerikaanse ministerie van Buitenlandse Zaken en een senior medewerker van Anthropic. Vervolgens werden ontvangers doorgestuurd naar websites die hun inloggegevens moesten stelen.
2
4
16
De combinatie van een herkenbare naam en een uitnodiging die bij het werk van de ontvanger paste, moest het verzoek aannemelijk laten lijken. Het beschreven doel was het bemachtigen van accountgegevens, waarmee aanvallers mogelijk toegang konden proberen te krijgen tot e-mail of cloudaccounts.
4
5
Wie werden benaderd — en is Alex Engler bevestigd als doelwit?
Volgens Proofpoint waren AI-specialisten bij Amerikaanse denktanks, universiteiten en organisaties in de juridische sector doelwit. De campagne in juli bereikte volgens berichtgeving over de bevindingen minder dan tien mensen.
2
4
9
De beschikbare bronnen geven geen bevestigde lijst van ontvangers. Ze onderbouwen daarom ook niet dat Alex Engler bij de doelwitten hoorde; dat blijft op basis van de berichtgeving hier onbevestigd.
10
Hoe sterk is de link met China onderbouwd?
Proofpoint volgt de activiteit onder de naam TA419 en omschrijft de groep als op China gericht. Volgens berichtgeving baseert het bedrijf die inschatting onder meer op technische aanwijzingen, zoals malware en gebruikte infrastructuur, en op de keuze van de doelwitten.
1
2
13
Dat is de beoordeling van Proofpoint, geen sluitend bewijs in de hier beschikbare informatie dat de Chinese overheid deze specifieke campagne aanstuurde. De bronnen beschrijven de technische onderbouwing niet gedetailleerd genoeg om die zelfstandig te toetsen.
1
2
Wat zegt de kleine schaal over het mogelijke doel?
Een benadering van minder dan tien specialisten past bij een gerichte poging om mensen te bereiken die zich bezighouden met AI-beleid, eerder dan bij een brede phishingactie. Proofpoint vermoedt dat de operatie inzicht moest opleveren in Amerikaanse regelgeving en beleid rond AI. Andere berichtgeving noemt daarbij exportbeperkingen en de nationale AI-strategie.
2
3
9
Dat blijft een mogelijke verklaring voor de keuze van de doelwitten, geen bevestigd resultaat. De berichtgeving beschrijft een poging om inloggegevens te stelen, maar meldt niet dat de aanvallers toegang kregen tot accounts of beleidsinformatie buitmaakten.
18