AI policy circles targeted in China-linked phishing operation
Un grupo de ciberespionaje vinculado a China, identificado como TA419, dirigió ataques de phishing contra expertos estadounidenses en políticas de inteligencia artificial. Las operaciones buscaron comprometer cuentas en la nube de personas pertenecientes a centros de pensamiento, universidades y despachos jurídicos, en un contexto marcado por la rivalidad entre Estados Unidos y China en asuntos tecnológicos y comerciales.
Las acciones incluyeron la suplantación de identidad de figuras conocidas, como una exempleada de la Oficina de Ciencia y Tecnología de la Casa Blanca, una economista y un trabajador de la empresa Anthropic. Los mensajes iniciales simulaban invitaciones a comités de asesoramiento o propuestas para colaborar en informes sobre cadenas de suministro y controles de exportación, buscando primero entablar confianza para posteriormente enviar enlaces acortados.
Mediante una técnica de adversario en el medio y el uso de una herramienta llamada Frameless BitB, los atacantes desplegaron páginas falsas de inicio de sesión de Microsoft OneDrive para robar credenciales y sesiones de navegación. Aunque el informe no especificó si hubo cuentas afectadas ni reveló identidades de víctimas, se señaló que este grupo ha dirigido sus acciones hacia sectores de seguridad nacional, defensa y política exterior desde el año pasado.