Proofpoint zegt dat TA419 sinds 2025 mensen bij organisaties in de Verenigde Staten en Japan probeerde te misleiden met voorstellen voor AI samenwerking. De doelwitten waren onder meer experts in AI regulering, exportcontrole en nationale strategie, werkzaam bij denktanks, universiteiten, advocatenkantoren en defens...
Gepubliceerd doorBewerkt met GPT-6 LunaAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Proofpoint zegt dat de groep TA419 sinds 2025 heeft geprobeerd inloggegevens te stelen van mensen die zich bezighouden met AI-beleid. De campagne richtte zich op specialisten in onder meer AI-regulering, exportcontrole en nationale strategie. De aanvallers deden zich per e-mail voor als experts en stelden samenwerkingsprojecten rond AI voor. Die gerichte aanpak kan wijzen op belangstelling voor beleidsinformatie, maar uit de berichtgeving blijkt niet dat de pogingen daadwerkelijk toegang tot accounts opleverden. 1
7
Proofpoint vertelde Reuters dat het sinds 2025 pogingen had waargenomen om wachtwoorden te stelen van mensen bij denktanks, defensiebedrijven, universiteiten en advocatenkantoren in de Verenigde Staten en Japan. Onder hen waren experts op het gebied van AI-regulering, exportcontrole en nationale AI-strategie, evenals militair gebruik van AI. 1
7
De gemelde doelwitten waren dus niet willekeurig gekozen: het ging om mensen wier werk inzicht kan geven in AI-beleid en nationale strategie. Volgens Proofpoint bleef de campagne beperkt en richtte die zich op een klein aantal personen en organisaties.
De e-mails leken afkomstig van experts op het gebied van AI of beleid, onder wie Lynne Parker, voormalig functionaris van het Witte Huis. De afzenders lokten ontvangers met voorstellen voor AI-samenwerkingen of nieuwe initiatieven. Vervolgens verwezen ze hen naar websites die bedoeld waren om wachtwoorden buit te maken. Een account zou daarna toegang tot e-mail kunnen geven, maar de berichtgeving beschrijft pogingen tot diefstal en bevestigt niet dat aanvallers de berichten van specifieke slachtoffers hebben ingezien. 1
9
Alex Engler, zelf voormalig Witte Huis-functionaris, vertelde Reuters dat hij een e-mail kreeg van iemand die zich voordeed als Parker. De afzender nodigde hem uit om mee te werken aan een nieuw project rond AI-beleid. Engler vond het bericht verdacht en kwam er na navraag bij anderen in het vakgebied achter dat de afzender een bedrieger was. De beschikbare berichtgeving vermeldt niet dat hij zijn inloggegevens invoerde of dat zijn account werd overgenomen. 1
Proofpoint koppelde de activiteit aan een Chinese groep op basis van de gebruikte malware, de betrokken internetinfrastructuur en de waargenomen doelwitten. Volgens het beveiligingsbedrijf passen die aanwijzingen bij prioriteiten van de Chinese inlichtingendiensten. Dat is de toeschrijving van Proofpoint op basis van zijn onderzoek; het betekent niet dat elke poging tot binnendringen slaagde. 1
De nadruk op AI-regulering, exportcontrole en nationale strategie kan erop wijzen dat de aanvallers inzicht wilden krijgen in beleidskeuzes en plannen, in plaats van alleen toegang te zoeken tot AI-systemen. Dat is een gevolgtrekking op basis van de gemelde doelwitten en lokmiddelen, geen bevestigde beschrijving van de bedoelingen van de aanvallers of van de informatie die zij eventueel hebben verkregen. 7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Proofpoint zegt dat TA419 sinds 2025 mensen bij organisaties in de Verenigde Staten en Japan probeerde te misleiden met voorstellen voor AI samenwerking.
Proofpoint zegt dat TA419 sinds 2025 mensen bij organisaties in de Verenigde Staten en Japan probeerde te misleiden met voorstellen voor AI samenwerking. De doelwitten waren onder meer experts in AI regulering, exportcontrole en nationale strategie, werkzaam bij denktanks, universiteiten, advocatenkantoren en defensiebedrijven.
Alex Engler herkende een bericht dat afkomstig leek van voormalig Witte Huis functionaris Lynne Parker als verdacht, nadat hij navraag had gedaan bij vakgenoten.