Proofpoint сообщила, что с 2025 года TA419 пыталась похищать пароли сотрудников организаций в США и Японии. В числе целей были специалисты по регулированию ИИ, экспортному контролю и национальной стратегии, работающие в аналитических центрах, университетах, юридических фирмах и оборонных компаниях.
ОпубликовалОтредактировано с помощью GPT-6 LunaИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Письма выглядели как приглашения к сотрудничеству в сфере искусственного интеллекта, но вели на сайты для кражи паролей. Так, по данным компании Proofpoint, действовала группа TA419, нацеливаясь не на случайных пользователей, а на людей, работающих над политикой в области ИИ. При этом сообщения об атаках не подтверждают, что злоумышленникам удалось получить доступ к аккаунтам конкретных жертв. 1
7
Proofpoint сообщила Reuters, что с 2025 года наблюдала попытки похитить пароли у сотрудников аналитических центров, оборонных компаний, университетов и юридических фирм в США и Японии. Среди потенциальных жертв были специалисты по регулированию ИИ, экспортному контролю и национальной стратегии, а также по военному применению искусственного интеллекта. 1
7
Компания охарактеризовала кампанию как ограниченную и адресную: злоумышленники сосредоточились на небольшом числе людей и организаций. Такой выбор целей отличается от массовой рассылки фишинговых писем и указывает на интерес к информации, связанной с политикой и стратегическими решениями в сфере ИИ.
Злоумышленники рассылали письма от имени специалистов по ИИ или государственной политике — в том числе выдавали себя за бывшую сотрудницу Белого дома Линн Паркер. В сообщениях предлагали обсудить инициативу или совместный проект, связанный с ИИ, а затем направляли адресата на сайт, предназначенный для кражи пароля. Если бы злоумышленники получили доступ к почтовому аккаунту, это могло бы открыть им переписку владельца. Однако опубликованные сведения описывают попытки кражи учётных данных, а не подтверждённый доступ к конкретным письмам. 1
9
Алекс Энглер, ранее работавший в Белом доме, рассказал Reuters, что получил письмо от человека, представившегося Линн Паркер. Его приглашали присоединиться к новому проекту по политике в сфере ИИ. Сообщение показалось Энглеру подозрительным; после проверки с коллегами из этой области он понял, что отправитель — самозванец. В доступных публикациях не говорится, что Энглер ввёл пароль или что его аккаунт был взломан. 1
Proofpoint связала активность с китайской хакерской группой на основании использовавшегося вредоносного ПО, интернет-инфраструктуры атак и характера выбранных целей. По оценке компании, эти признаки соответствуют приоритетам китайской разведки. Это атрибуция исследователей Proofpoint, а не доказательство успешного взлома каждого адресата. 1
Интерес к экспертам по регулированию ИИ, экспортному контролю и национальной стратегии может свидетельствовать о стремлении получить сведения о политических решениях и планах, а не просто доступ к технологиям искусственного интеллекта. Но это вывод из характера писем и списка целей, а не подтверждённое описание намерений злоумышленников или информации, которую им удалось добыть. 7
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Proofpoint сообщила, что с 2025 года TA419 пыталась похищать пароли сотрудников организаций в США и Японии.
Proofpoint сообщила, что с 2025 года TA419 пыталась похищать пароли сотрудников организаций в США и Японии. В числе целей были специалисты по регулированию ИИ, экспортному контролю и национальной стратегии, работающие в аналитических центрах, университетах, юридических фирмах и оборонных компаниях.
Бывший сотрудник Белого дома Алекс Энглер заподозрил подделку, когда получил письмо от человека, выдававшего себя за Линн Паркер.