A Proofpoint afirma que o TA419 tentou roubar senhas de pessoas em organizações dos Estados Unidos e do Japão desde 2025. Os alvos incluíam especialistas em regulação da inteligência artificial, controles de exportação e estratégia nacional, em universidades, centros de pesquisa, empresas de defesa e escritórios de...
Publicado porEditado com GPT-6 LunaImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Uma proposta de colaboração em inteligência artificial pode parecer legítima — e foi justamente esse tipo de convite que o grupo identificado como TA419 usou para tentar roubar senhas de especialistas em políticas de IA. A Proofpoint diz ter observado essas tentativas desde 2025, mas os relatos disponíveis não confirmam que os invasores tenham conseguido acessar as contas visadas. 1
7
Segundo a Proofpoint, o grupo tentou obter senhas de pessoas que trabalham em centros de pesquisa, empresas contratadas pelo setor de defesa, universidades e escritórios de advocacia nos Estados Unidos e no Japão. Entre os alvos estavam especialistas em regulação da IA, controles de exportação, estratégia nacional para inteligência artificial e aplicações militares da tecnologia. 1
7
A seleção dos alvos chama atenção: não se tratava de uma tentativa indiscriminada contra usuários de ferramentas de IA, mas de uma campanha concentrada em um grupo limitado de pessoas e organizações.
Os e-mails pareciam vir de especialistas em inteligência artificial ou políticas públicas. Em alguns casos, os remetentes se faziam passar por figuras conhecidas, incluindo Lynne Parker, ex-integrante do governo dos Estados Unidos. As mensagens propunham projetos ou iniciativas relacionados à IA e, em seguida, direcionavam os destinatários a sites preparados para capturar senhas. 1
9
O acesso a uma conta poderia expor também as mensagens de e-mail armazenadas nela. Ainda assim, as informações divulgadas descrevem tentativas de roubo de credenciais — não confirmam que os invasores tenham obtido os e-mails de vítimas específicas. 1
9
Alex Engler, ex-integrante do governo dos Estados Unidos, contou à Reuters que recebeu uma mensagem de alguém que se passava por Lynne Parker. O e-mail o convidava a participar de um novo projeto de políticas de IA. Engler achou a abordagem suspeita e, depois de verificar com outras pessoas da área, percebeu que o remetente era um impostor. Não há informação de que ele tenha fornecido a senha ou tido a conta comprometida. 1
A empresa apontou o tipo de programa malicioso utilizado, a infraestrutura de internet envolvida nos ataques e o perfil dos alvos. Na avaliação da Proofpoint, esses elementos são compatíveis com prioridades de inteligência chinesas. Trata-se de uma atribuição feita pela empresa com base em sua investigação, não de uma confirmação de que todas as tentativas foram bem-sucedidas. 1
A concentração em especialistas que trabalham com regulação da IA, controles de exportação e estratégia nacional sugere um possível interesse em informações sobre decisões e planos de política pública — e não apenas em acesso a sistemas de inteligência artificial. Essa é uma interpretação baseada nos alvos e nas iscas relatadas, não uma confirmação dos objetivos dos responsáveis ou de quais informações, se alguma, conseguiram obter. 7
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
A Proofpoint afirma que o TA419 tentou roubar senhas de pessoas em organizações dos Estados Unidos e do Japão desde 2025.
A Proofpoint afirma que o TA419 tentou roubar senhas de pessoas em organizações dos Estados Unidos e do Japão desde 2025. Os alvos incluíam especialistas em regulação da inteligência artificial, controles de exportação e estratégia nacional, em universidades, centros de pesquisa, empresas de defesa e escritórios de advocacia.
Os criminosos se passavam por especialistas e ofereciam colaborações sobre IA, levando os destinatários a sites criados para capturar senhas.