Proofpoint ระบุว่า TA419 พยายามขโมยรหัสผ่านจากคนในองค์กรสหรัฐฯ และญี่ปุ่นมาตั้งแต่ปี 2025 เป้าหมายรวมถึงผู้เชี่ยวชาญด้านกฎระเบียบ AI การควบคุมการส่งออก และยุทธศาสตร์ AI ระดับชาติ อีเมลปลอมแอบอ้างเป็นผู้เชี่ยวชาญ พร้อมชวนทำโครงการเกี่ยวกับ AI แล้วพาผู้รับไปยังเว็บไซต์ที่ออกแบบมาเพื่อขโมยรหัสผ่าน
เผยแพร่โดยแก้ไขด้วย GPT-6 Lunaรูปภาพสร้างด้วย GPT Image 2
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
กลุ่มแฮกเกอร์ที่ Proofpoint เรียกว่า TA419 พยายามขโมยข้อมูลเข้าสู่ระบบของผู้เชี่ยวชาญด้านนโยบาย AI ตั้งแต่ปี 2025 โดยใช้อีเมลปลอมเป็นผู้เชี่ยวชาญและชวนร่วมโครงการเกี่ยวกับ AI เป้าหมายที่เจาะจงไปยังคนทำงานด้านกฎระเบียบ การควบคุมการส่งออก และยุทธศาสตร์ AI ระดับชาติ ชี้ว่าผู้โจมตีอาจต้องการข้อมูลเชิงลึกเกี่ยวกับนโยบาย แต่รายงานไม่ได้ยืนยันว่าการโจมตีทำให้เข้าถึงบัญชีของเหยื่อได้สำเร็จ 1
7
Proofpoint บอกกับ Reuters ว่าพบ TA419 พยายามขโมยรหัสผ่านมาตั้งแต่ปี 2025 จากคนที่ทำงานในสถาบันวิจัยเชิงนโยบาย บริษัทรับงานด้านกลาโหม มหาวิทยาลัย และสำนักงานกฎหมายในสหรัฐฯ กับญี่ปุ่น ผู้ถูกเล็งรวมถึงผู้เชี่ยวชาญด้านกฎระเบียบ AI การควบคุมการส่งออก ยุทธศาสตร์ AI ของชาติ และการประยุกต์ใช้ AI ทางทหาร 1
7
จุดที่น่าสังเกตคือ นี่ไม่ใช่การส่งอีเมลหลอกลวงแบบหว่านแหไปทั่ว แต่เป็นการเลือกเป้าหมายที่งานอาจทำให้เข้าถึงข้อมูลเกี่ยวกับนโยบายและยุทธศาสตร์ AI ได้ Proofpoint ระบุว่าขอบเขตการโจมตีค่อนข้างจำกัด มุ่งไปยังคนและองค์กรจำนวนไม่มาก
ข้อความแอบอ้างเป็นผู้เชี่ยวชาญด้าน AI หรือนโยบาย รวมถึงลินน์ พาร์กเกอร์ อดีตเจ้าหน้าที่ทำเนียบขาว เนื้อหาเสนอความร่วมมือหรือโครงการริเริ่มเกี่ยวกับ AI ก่อนพาผู้รับไปยังเว็บไซต์ที่สร้างขึ้นเพื่อขโมยรหัสผ่าน หากได้สิทธิ์เข้าบัญชี อีเมลในบัญชีนั้นก็อาจถูกเปิดอ่านได้ อย่างไรก็ตาม รายงานกล่าวถึงความพยายามขโมยข้อมูล ไม่ได้ยืนยันว่าผู้โจมตีอ่านข้อความของเหยื่อรายใดได้แล้ว 1
9
อเล็กซ์ เองเลอร์ อดีตเจ้าหน้าที่ทำเนียบขาว เล่าว่าได้รับอีเมลจากคนที่แอบอ้างเป็นพาร์กเกอร์ และชวนเขาเข้าร่วมโครงการนโยบาย AI ใหม่ ข้อความดูน่าสงสัย เขาจึงตรวจสอบกับคนอื่นในแวดวงและพบว่าผู้ส่งเป็นมิจฉาชีพ รายงานที่มีอยู่ไม่ได้ระบุว่าเขากรอกรหัสผ่านหรือบัญชีของเขาถูกเจาะหรือไม่ 1
Proofpoint ระบุว่าการประเมินดังกล่าวอาศัยชนิดของมัลแวร์ โครงสร้างพื้นฐานอินเทอร์เน็ตที่ใช้โจมตี และลักษณะของเป้าหมาย ซึ่งบริษัทมองว่าสอดคล้องกับลำดับความสำคัญด้านข่าวกรองของจีน นี่คือข้อสรุปจากการสืบสวนของ Proofpoint ไม่ใช่หลักฐานว่าความพยายามเจาะระบบทุกครั้งสำเร็จ 1
การมุ่งหาเจ้าหน้าที่และผู้เชี่ยวชาญที่ทำงานเกี่ยวกับกฎระเบียบ AI การควบคุมการส่งออก และยุทธศาสตร์ระดับชาติ อาจสะท้อนความสนใจในข้อมูลเกี่ยวกับการตัดสินใจและแผนด้านนโยบาย มากกว่าการเข้าถึงระบบ AI โดยทั่วไป แต่เรื่องนี้เป็นการอนุมานจากกลุ่มเป้าหมายและวิธีล่อเหยื่อ ยังไม่มีการยืนยันว่าเป้าหมายที่แท้จริงคืออะไร หรือผู้โจมตีได้ข้อมูลใดไปแล้วหรือไม่ 7
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
Proofpoint ระบุว่า TA419 พยายามขโมยรหัสผ่านจากคนในองค์กรสหรัฐฯ และญี่ปุ่นมาตั้งแต่ปี 2025
Proofpoint ระบุว่า TA419 พยายามขโมยรหัสผ่านจากคนในองค์กรสหรัฐฯ และญี่ปุ่นมาตั้งแต่ปี 2025 เป้าหมายรวมถึงผู้เชี่ยวชาญด้านกฎระเบียบ AI การควบคุมการส่งออก และยุทธศาสตร์ AI ระดับชาติ
อีเมลปลอมแอบอ้างเป็นผู้เชี่ยวชาญ พร้อมชวนทำโครงการเกี่ยวกับ AI แล้วพาผู้รับไปยังเว็บไซต์ที่ออกแบบมาเพื่อขโมยรหัสผ่าน