Detalle de la noticia

Phishing

AI policy circles targeted in China-linked phishing operation

Fuente: CyberScoop Publicado: 01/10/2026 · 14:06 UTC
Compartir:
Phishing AI policy circles targeted in China-linked phishing operation
Imagen: CyberScoop

Un grupo de ci­ber­es­pio­na­je vin­cu­la­do a China, iden­ti­fi­ca­do como TA419, di­ri­gió ata­ques de phishing con­tra ex­per­tos es­ta­dou­ni­den­ses en po­lí­ti­cas de in­te­li­gen­cia ar­ti­fi­cial. Las ope­ra­cio­nes bus­ca­ron com­pro­me­ter cuen­tas en la nube de per­so­nas per­te­ne­cien­tes a cen­tros de pen­sa­mien­to, uni­ver­si­da­des y des­pa­chos ju­rí­di­cos, en un con­tex­to mar­ca­do por la ri­va­li­dad entre Es­ta­dos Uni­dos y China en asun­tos tec­no­ló­gi­cos y co­mer­cia­les.

Las ac­cio­nes in­clu­ye­ron la su­plan­ta­ción de iden­ti­dad de fi­gu­ras co­no­ci­das, como una exem­plea­da de la Ofi­ci­na de Cien­cia y Tec­no­lo­gía de la Casa Blan­ca, una eco­no­mis­ta y un tra­ba­ja­dor de la em­pre­sa Anth­ro­pic. Los men­sa­jes ini­cia­les si­mu­la­ban in­vi­ta­cio­nes a co­mi­tés de ase­so­ra­mien­to o pro­pues­tas para co­la­bo­rar en in­for­mes sobre ca­de­nas de su­mi­nis­tro y con­tro­les de ex­por­ta­ción, bus­can­do pri­me­ro en­ta­blar con­fian­za para pos­te­rior­men­te en­viar en­la­ces acor­ta­dos.

Me­dian­te una téc­ni­ca de ad­ver­sa­rio en el medio y el uso de una he­rra­mien­ta lla­ma­da Fra­me­less BitB, los ata­can­tes des­ple­ga­ron pá­gi­nas fal­sas de ini­cio de se­sión de Mi­cro­soft One­Dri­ve para robar cre­den­cia­les y se­sio­nes de na­ve­ga­ción. Aun­que el in­for­me no es­pe­ci­fi­có si hubo cuen­tas afec­ta­das ni re­ve­ló iden­ti­da­des de víc­ti­mas, se se­ña­ló que este grupo ha di­ri­gi­do sus ac­cio­nes hacia sec­to­res de se­gu­ri­dad na­cio­nal, de­fen­sa y po­lí­ti­ca ex­te­rior desde el año pa­sa­do.