Proofpoint zaobserwował od 2025 roku próby wyłudzenia haseł od osób związanych z instytucjami w USA i Japonii. Atakujący kierowali fałszywe wiadomości do ekspertów ds.
Opublikowane przezEdytowane za pomocą GPT-6 LunaObrazy wygenerowane za pomocą GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Kuszące zaproszenie do współpracy nad nowym projektem AI może być czymś więcej niż niechcianą wiadomością. Według firmy zajmującej się cyberbezpieczeństwem Proofpoint grupa oznaczona jako TA419 podszywała się pod ekspertów i proponowała inicjatywy związane ze sztuczną inteligencją, próbując skłonić odbiorców do podania haseł. Celem byli specjaliści, których praca dotyczy polityki AI — od regulacji po kontrolę eksportu i strategię państwową. 1
7
Proofpoint poinformował Reutersa, że od 2025 roku obserwował próby wykradania haseł osobom pracującym w think tankach, firmach z sektora obronnego, na uczelniach i w kancelariach prawnych w Stanach Zjednoczonych oraz Japonii. Wśród potencjalnych celów byli eksperci od regulacji AI, kontroli eksportu, narodowych strategii rozwoju sztucznej inteligencji i jej zastosowań wojskowych. 1
7
Nie wyglądało to na masową, przypadkową kampanię. Według Proofpoint działania były ograniczone i skupione na niewielkiej liczbie osób oraz organizacji. Zawężenie kręgu odbiorców zwraca uwagę na wiedzę, jaką mogli mieć na temat polityki i planów dotyczących AI.
Wiadomości sprawiały wrażenie wysłanych przez osoby znane ze świata AI lub polityki. Wśród podszywanych postaci była Lynne Parker, była urzędniczka Białego Domu. E-maile proponowały współpracę lub udział w inicjatywie dotyczącej sztucznej inteligencji, a następnie kierowały odbiorców do stron przygotowanych do przechwytywania haseł. 1
9
Dostęp do konta pocztowego mógłby ujawnić jego zawartość, ale opisy kampanii mówią o próbach kradzieży danych logowania — nie potwierdzają, że napastnicy uzyskali dostęp do konkretnych skrzynek ani przeczytali korespondencję ofiar. 1
9
Alex Engler, były urzędnik Białego Domu, powiedział Reutersowi, że dostał wiadomość od osoby podającej się za Lynne Parker. Zapraszała go ona do udziału w nowym projekcie dotyczącym polityki AI. Engler uznał e-mail za podejrzany, skonsultował się z innymi osobami z branży i zorientował się, że nadawca podszywa się pod Parker. Dostępne relacje nie wskazują, by podał swoje dane logowania lub by jego konto zostało przejęte. 1
Proofpoint przypisał działania chińskiej grupie na podstawie użytego złośliwego oprogramowania, infrastruktury internetowej wykorzystywanej w atakach oraz profilu wybranych celów. Firma oceniła, że te przesłanki są zgodne z priorytetami chińskiego wywiadu. To ustalenie analityczne Proofpoint, a nie dowód, że każda próba włamania zakończyła się powodzeniem. 1
Skupienie na osobach zajmujących się regulacjami AI, kontrolą eksportu i strategią narodową może wskazywać na zainteresowanie informacjami o decyzjach i planach — nie tylko samymi systemami sztucznej inteligencji. To jednak wniosek oparty na profilu celów i treści przynęt, a nie potwierdzenie motywów napastników ani tego, jakie informacje, jeśli w ogóle, zdobyli. 7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Proofpoint zaobserwował od 2025 roku próby wyłudzenia haseł od osób związanych z instytucjami w USA i Japonii.
Proofpoint zaobserwował od 2025 roku próby wyłudzenia haseł od osób związanych z instytucjami w USA i Japonii. Atakujący kierowali fałszywe wiadomości do ekspertów ds. regulacji AI, kontroli eksportu i strategii narodowej, podsuwając im pomysły wspólnych projektów.
Alex Engler rozpoznał, że wiadomość rzekomo od Lynne Parker jest podejrzana, i potwierdził to z innymi osobami z branży.