Китайская группа кибершпионажа TA419 проникала в учетные записи американских экспертов по искусственному интеллекту, выдавая себя за сотрудников Anthropic и советников Белого дома. Вместо использования технических уязвимостей группа опиралась на доверие: втягивала жертв в беседы о политике в сфере ИИ, а затем отправляла ссылку на фишинг-страницу для кражи активной сессии Microsoft 365.

Proofpoint отслеживает TA419 с апреля 2025 года. Ранее группа нападала на сотрудников американских и японских think tank'ов, университетов, оборонных компаний и адвокатских контор. В отличие от других китайских групп, нацеленных на академические учреждения, TA419 концентрируется на людях, работающих с внешней политикой, национальной безопасностью и новыми технологиями.

В июле 2026 года злоумышленники выступали в роли бывшего высокопоставленного чиновника Управления научно-технической политики и известного экономиста-международника. Они приглашали жертв присоединиться к фиктивному консультативному комитету по политике ИИ или помочь с подготовкой сенатского доклада об экспортных ограничениях. Опасный линк появлялся только в ответном письме, так что первое сообщение выглядело как обычное профессиональное предложение.

Затем включалась техническая часть. Сокращенная ссылка перенаправляла пользователя на поддельный экран OneDrive через несколько промежуточных страниц. Группа использовала технику Frameless BitB — встраивает убедительное окно входа прямо на вредоносную страницу.

Подделка внешнего вида была только началом. TA419 встроила phishlet для Evilginx, превращающий инфраструктуру атакующих в посредника между жертвой и настоящей системой Microsoft 365 и Entra ID. Пользователь проходил подлинную авторизацию, вводил пароль и подтверждал двухфакторную аутентификацию, пока прокси фиксировал весь процесс и перехватывал результат успешного входа.

Главная цель — сессионные токены. Получив действующий token, оператор не нуждался в повторном вводе пароля или MFA. Такой угон сессии исключительно опасен тем, что сама авторизация выглядит для пользователя совершенно обычной.

По оценке Proofpoint, кампания — разведывательная операция. Целью был сбор информации об американской политике и регулировании в области ИИ, а не похищение самих моделей нейросетей.