Detalle de la noticia

Phishing

China-Aligned TA419 Targets U.S. AI Policy Experts With Microsoft AitM Phishing

Fuente: The Hacker News Publicado: 04/10/2026 · 07:20 UTC
Compartir:
Phishing China-Aligned TA419 Targets U.S. AI Policy Experts With Microsoft AitM Phishing
Imagen: The Hacker News

Un grupo de ci­ber­es­pio­na­je vin­cu­la­do a China, iden­ti­fi­ca­do como TA419 y en­fo­ca­do en la­bo­res de es­pio­na­je, ha lle­va­do a cabo cam­pa­ñas de su­plan­ta­ción de iden­ti­dad para robar cre­den­cia­les. Los ob­je­ti­vos prin­ci­pa­les son es­pe­cia­lis­tas en in­te­li­gen­cia ar­ti­fi­cial per­te­ne­cien­tes a uni­ver­si­da­des, cen­tros de aná­li­sis y en­ti­da­des del sec­tor legal en Es­ta­dos Uni­dos. Estas ac­cio­nes es­ta­rían ali­nea­das con metas de in­te­li­gen­cia del go­bierno chino para co­no­cer más sobre las nor­ma­ti­vas y po­lí­ti­cas de IA es­ta­dou­ni­den­ses en un con­tex­to de alta com­pe­ten­cia es­tra­té­gi­ca y con­tro­les co­mer­cia­les.

Para lo­grar sus ob­je­ti­vos, el grupo ini­cia el con­tac­to me­dian­te in­vi­ta­cio­nes ino­fen­si­vas des­ti­na­das a ge­ne­rar con­fian­za. Una vez que la per­so­na res­pon­de, los ata­can­tes en­vían una URL abre­via­da que ac­ti­va un pro­ce­so de re­di­rec­ción múl­ti­ple. Esto con­du­ce a una pá­gi­na falsa de phishing de cre­den­cia­les alo­ja­da en One­Dri­ve y pro­te­gi­da me­dian­te una ve­ri­fi­ca­ción de Cloud­fla­re Turns­ti­le, em­plean­do una va­rian­te avan­za­da de ata­que en el na­ve­ga­dor que no uti­li­za mar­cos (fra­me­less Brow­ser-in-the-Brow­ser) para fal­si­fi­car la ven­ta­na de ini­cio de se­sión de Mi­cro­soft.

Ade­más, los ata­can­tes han mo­di­fi­ca­do una he­rra­mien­ta de có­di­go abier­to in­cor­po­ran­do un mó­du­lo per­so­na­li­za­do de au­to­ma­ti­za­ción y te­le­me­tría. Esto les per­mi­te mo­ni­to­rear el pro­ce­so de au­ten­ti­ca­ción de Mi­cro­soft y cap­tu­rar las cre­den­cia­les me­dian­te un proxy de in­ter­me­dia­ción, trans­mi­tien­do la in­for­ma­ción al sis­te­ma le­gí­ti­mo de ma­ne­ra si­mul­tá­nea para que la víc­ti­ma no de­tec­te nin­gu­na irre­gu­la­ri­dad. Como me­di­das de pro­tec­ción, se acon­se­ja im­ple­men­tar au­ten­ti­ca­ción re­sis­ten­te al phishing como las lla­ves de ac­ce­so y man­te­ner pre­cau­ción ante cual­quier men­sa­je no so­li­ci­ta­do re­la­cio­na­do con temas es­pe­cia­li­za­dos.