Researchers find Chinese hacking campaigns targeting AI firms, Asian governments
Dos informes recientes revelan que grupos de piratas informáticos vinculados al gobierno chino llevaron a cabo operaciones maliciosas dirigidas contra empresas de inteligencia artificial y diversos gobiernos en Asia.
Especialistas de Proofpoint detallaron un episodio donde un actor de amenazas de origen chino utilizó correos de suplantación de identidad haciéndose pasar por economistas conocidos y exfuncionarios de la Casa Blanca. Estas comunicaciones fraudulentas engañaban a expertos en inteligencia artificial de universidades, bufetes de abogados y centros de pensamiento, invitándolos a integrarse a un comité de asesoría ficticio o a participar en un informe legislativo falso sobre controles de exportación, con el fin de robar sus credenciales de acceso mediante páginas de phishing alojadas en OneDrive.
Por su parte, Cisco Talos informó sobre una campaña distinta atribuida a grupos respaldados por el gobierno de China que afectó a instituciones gubernamentales en ocho países asiáticos mediante el uso de una puerta trasera denominada Antino. Este software malicioso facilitó a los atacantes el espionaje, la transferencia de archivos y la persistencia en las redes de las víctimas, comenzando los ataques a través de correos de engaño y documentos señuelo, y mostrando conexiones con otra actividad detectada previamente por Symantec.