Proofpoint sier TA419 siden 2025 har forsøkt å stjele passord fra personer ved organisasjoner i USA og Japan. Målene omfattet eksperter på AI regulering, eksportkontroll og nasjonal strategi ved tankesmier, forsvarsleverandører, universiteter og advokatfirmaer.
Publisert avRedigert med GPT-6 LunaBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Proofpoint sier at gruppen de omtaler som TA419, siden 2025 har forsøkt å stjele passord fra personer som jobber med AI-politikk. E-postene utga seg for å komme fra eksperter og inviterte mottakerne til AI-relaterte prosjekter. Målrettingen kan tyde på interesse for informasjon om politiske beslutninger og planer, men rapporteringen fastslår ikke at angriperne fikk tilgang til kontoene. 1
7
Proofpoint opplyste til Reuters at de siden 2025 har observert forsøk på å stjele passord fra personer ved tankesmier, forsvarsleverandører, universiteter og advokatfirmaer i USA og Japan. Blant målene var eksperter på AI-regulering, eksportkontroll og nasjonal AI-strategi, samt militær bruk av kunstig intelligens. 1
7
Ifølge Proofpoint var dette en avgrenset og målrettet kampanje, rettet mot et lite antall personer og organisasjoner. Det skiller den fra phishingforsøk som sendes bredt til mange mottakere uten tilsvarende faglig utvelgelse.
Meldingene så ut til å komme fra eksperter på AI eller politikk, blant dem tidligere tjenestemann i Det hvite hus Lynne Parker. De foreslo samarbeid eller initiativer knyttet til AI, før mottakeren ble ledet videre til nettsider som skulle fange opp passord. Hvis angriperne fikk tilgang til en konto, kunne e-posten der også bli eksponert. Kildene beskriver imidlertid forsøk på å stjele innloggingsopplysninger, ikke bekreftet tilgang til bestemte personers e-post. 1
9
Alex Engler, som tidligere har jobbet i Det hvite hus, fortalte Reuters at han mottok en e-post fra en person som utga seg for å være Parker. Meldingen inviterte ham til å bli med på et nytt AI-politikkprosjekt. Den virket mistenkelig, og etter å ha sjekket med andre i fagmiljøet skjønte Engler at avsenderen var en bedrager. Det er ikke opplyst at han oppga passord eller at kontoen hans ble kompromittert. 1
Proofpoint baserte sin vurdering på skadevaren som ble brukt, infrastrukturen på internett som angrepene gikk gjennom, og hvem som ble valgt som mål. Selskapet mener disse tegnene er forenlige med kinesiske etterretningsprioriteringer. Dette er Proofpoints etterforskningsbaserte attribusjon – ikke dokumentasjon på at hvert angrepsforsøk lyktes. 1
At kampanjen særlig rettet seg mot personer som arbeider med AI-regulering, eksportkontroll og nasjonal strategi, kan tyde på at målet var innsikt i politikk og planer – ikke bare tilgang til AI-systemer. Det er en tolkning av hvem som ble valgt ut og hvordan de ble forsøkt lokket, ikke en bekreftet beskrivelse av angripernes hensikt eller av hvilken informasjon de eventuelt fikk tak i. 7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Proofpoint sier TA419 siden 2025 har forsøkt å stjele passord fra personer ved organisasjoner i USA og Japan.
Proofpoint sier TA419 siden 2025 har forsøkt å stjele passord fra personer ved organisasjoner i USA og Japan. Målene omfattet eksperter på AI regulering, eksportkontroll og nasjonal strategi ved tankesmier, forsvarsleverandører, universiteter og advokatfirmaer.
Tidligere tjenestemann i Det hvite hus Alex Engler skjønte at en e post fra en person som utga seg for å være Lynne Parker, var falsk etter å ha sjekket med andre i fagmiljøet.