В июле 2026 года группа, которую компания Proofpoint отслеживает под названием TA419, использовала имена известных американских специалистов по ИИ и вопросам госполитики, чтобы фишинговые письма выглядели как правдоподобные предложения о сотрудничестве. Получателей из числа экспертов по политике в сфере ИИ пытались направить на сайты, предназначенные для кражи учётных данных. Proofpoint связывает группу с Китаем и предполагает, что кампания могла быть нацелена на сбор сведений о политике США в области ИИ. Однако доступные публикации не подтверждают, что злоумышленникам удалось взломать чьи-либо аккаунты.
2
4
18
Как работала схема
В письмах предлагали обсудить совместные проекты или инициативы, связанные с искусственным интеллектом. Отправители выдавали себя за людей, чьи имена могли быть знакомы получателям: среди упомянутых персон — бывшая сотрудница Белого дома Линн Паркер, бывший экономист Госдепартамента США и старший сотрудник Anthropic. Затем адресатов переводили на сайты, созданные для кражи паролей.
2
4
16
Расчёт был на доверие: приглашение по рабочей теме от узнаваемого человека могло показаться обычной деловой перепиской. Заявленная непосредственная цель фишинга — получить учётные данные, которые потенциально могли бы открыть доступ к электронной почте или облачным аккаунтам.
4
5
Кого пытались атаковать — и что известно об Алексе Энглере
По данным Proofpoint, целями были специалисты по ИИ из американских аналитических центров, университетов и организаций юридического сектора. Согласно сообщениям о выводах компании, июльская кампания затронула менее 10 человек.
2
4
9
Проверенного списка адресатов в доступных материалах нет. Они также не подтверждают, что среди получателей был Алекс Энглер, поэтому считать его целью этой кампании пока нельзя.
10
На чём основана связь с Китаем
Proofpoint отслеживает эту активность как TA419 и характеризует группу как связанную с Китаем. Сообщения о выводах компании указывают на технические признаки, в том числе вредоносное программное обеспечение и инфраструктуру атак, а также на выбор целей.
1
2
13
Это оценка Proofpoint, а не окончательное доказательство того, что именно китайское правительство руководило данной кампанией. Доступные выдержки из источников не раскрывают технические данные настолько подробно, чтобы независимо проверить всю аргументацию.
1
2
О чём может говорить небольшой масштаб кампании
Попытка атаковать менее 10 специалистов больше похожа на точечную операцию, чем на массовую рассылку. Proofpoint предполагает, что цель могла заключаться в сборе сведений о политике и регулировании ИИ в США. Среди тем, которыми интересовались адресаты, упоминаются регулирование ИИ, экспортные ограничения и национальная стратегия.
2
3
9
Это возможное объяснение мотивов, а не установленный результат. Источники описывают попытки похитить учётные данные, но не сообщают, что атакующие действительно получили доступ к аккаунтам или завладели информацией о политике США.
18