Chinese Hackers Impersonate US Officials for AI Cyber Espionage
Un grupo de piratas informáticos vinculado a China, identificado como TA419, llevó a cabo campañas de suplantación de identidad para engañar a expertos en inteligencia artificial en Estados Unidos. Estas acciones estuvieron dirigidas a personas vinculadas con instituciones académicas, centros de pensamiento y organizaciones legales, con el propósito presumiblemente de recopilar información sobre la planificación y regulación de la inteligencia artificial.
Para lograr sus objetivos, los atacantes iniciaron la interacción estableciendo primero una apariencia de relación profesional legítima mediante el envío de correos electrónicos iniciales inofensivos. En estas comunicaciones falsificaban la identidad de reconocidas personalidades y proponían temas de interés común para las víctimas, como comités asesores ficticios o colaboraciones en informes parlamentarios sobre regulaciones tecnológicas y controles a la exportación.
Una vez ganada la confianza de los blancos seleccionados, los agresores introdujeron enlaces que aparentaban ser de servicios de colaboración legítimos, empleando tácticas del tipo adversary-in-the-middle. Mediante este método técnico, que incluyó cadenas de redirección y herramientas de suplantación basadas en navegador, los atacantes lograron capturar credenciales de acceso y sesiones autenticadas de los usuarios afectados, incluso cuando estos completaban los procesos de autenticación multifactor.