Proofpoint, TA419’in 2025’ten bu yana ABD ve Japonya’daki kuruluşlarda çalışan kişilerin parolalarını çalmaya çalıştığını bildirdi. Hedefler arasında düşünce kuruluşları, savunma yüklenicileri, üniversiteler ve hukuk bürolarındaki AI düzenlemeleri, ihracat kontrolleri ve ulusal strateji uzmanları vardı.
YayımlayanGPT-6 Luna ile düzenlendiGörseller GPT Image 2 ile oluşturuldu
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Proofpoint’e göre TA419 adlı grup, 2025’ten bu yana yapay zekâ politikası alanında çalışan kişilerin hesap bilgilerini ele geçirmeye çalışıyor. Hedefler arasında AI düzenlemeleri, ihracat kontrolleri ve ulusal strateji üzerine uzmanlaşan kişiler vardı. Kampanyanın dar ve uzman odaklı olması, politika bilgilerine ilgi duyulduğuna işaret ediyor; ancak mevcut haberler saldırı girişimlerinin hesaplara erişim sağladığını doğrulamıyor. 1
7
Proofpoint, Reuters’a yaptığı açıklamada, TA419’in 2025’ten itibaren ABD ve Japonya’daki düşünce kuruluşları, savunma yüklenicileri, üniversiteler ve hukuk bürolarında çalışan kişilerin parolalarını çalmaya çalıştığını söyledi. Hedefler arasında AI düzenlemeleri, ihracat kontrolleri ve ulusal AI stratejisinin yanı sıra yapay zekânın askerî kullanımına ilişkin konularda çalışan uzmanlar da vardı. 1
7
Bildirilen hedefler, gelişigüzel gönderilmiş oltalama e-postalarından ziyade belirli bir uzman grubuna yönelen bir kampanyaya işaret ediyor. Proofpoint, hedef alınan kişi ve kuruluş sayısının sınırlı olduğunu belirtti.
E-postalar, AI veya kamu politikası alanında çalışan uzmanlardan geliyormuş gibi hazırlanıyordu. Taklit edilen kişiler arasında eski Beyaz Saray yetkilisi Lynne Parker da bulunuyordu. Mesajlarda yapay zekâyla ilgili bir işbirliği ya da girişim öneriliyor, ardından alıcılar parolalarını ele geçirmeyi amaçlayan internet sitelerine yönlendiriliyordu. Bir hesaba erişim, e-postalara da ulaşma imkânı sağlayabilir; ancak haberlerde belirli kurbanların mesajlarının ele geçirildiği doğrulanmıyor. 1
9
Eski Beyaz Saray yetkilisi Alex Engler, Reuters’a, Parker’ın adını kullanan birinden yeni bir AI politikası projesine katılma daveti aldığını anlattı. Mesaj ona şüpheli geldi. Alandaki başka kişilerle kontrol ettikten sonra gönderenin Parker’ı taklit eden biri olduğunu anladı. Mevcut haberlerde Engler’in parolasını girdiğine ya da hesabının ele geçirildiğine dair bilgi yok. 1
Proofpoint, kullanılan kötü amaçlı yazılımlar, saldırılarda yararlanılan internet altyapısı ve hedeflerin niteliğine dayanarak faaliyeti Çinli bir gruba atfetti. Şirket, bu göstergelerin Çin istihbaratının öncelikleriyle uyumlu olduğunu değerlendirdi. Bu, Proofpoint’in araştırmasına dayanan bir atıf; her saldırı girişiminin başarılı olduğunun kanıtı değil. 1
AI düzenlemeleri, ihracat kontrolleri ve ulusal strateji üzerinde çalışan kişilerin seçilmesi, saldırganların yalnızca yapay zekâ sistemlerine erişmekten çok politika kararları ve planları hakkında bilgi edinmek istemiş olabileceğini düşündürüyor. Bu, bildirilen hedefler ve e-posta kurgularından çıkarılan bir değerlendirme; saldırganların amacının ya da elde ettikleri bilgilerin kesin olarak doğrulandığı anlamına gelmiyor. 7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Proofpoint, TA419’in 2025’ten bu yana ABD ve Japonya’daki kuruluşlarda çalışan kişilerin parolalarını çalmaya çalıştığını bildirdi.
Proofpoint, TA419’in 2025’ten bu yana ABD ve Japonya’daki kuruluşlarda çalışan kişilerin parolalarını çalmaya çalıştığını bildirdi. Hedefler arasında düşünce kuruluşları, savunma yüklenicileri, üniversiteler ve hukuk bürolarındaki AI düzenlemeleri, ihracat kontrolleri ve ulusal strateji uzmanları vardı.
Eski Beyaz Saray yetkilisi Alex Engler, Lynne Parker’dan geliyormuş gibi görünen e postayı alanında çalışan başkalarına danıştıktan sonra sahte olarak fark etti.