Китайские хакеры притворяются сотрудниками Белого дома и зовут экспертов в комитет по регулированию ИИ
На самом деле целью новой фишинговой кампании группировки TA419 является кибершпионаж, поэтому злоумышленникам нужен доступ к облачному аккаунту жертвы. Чаще всего они пишут сотрудникам американских и японских аналитических центров, компаний ВПК и университетов.
TA419 общаются от лица представителей госведомств, с которыми обсуждение вопросов регулирования ИИ выглядит максимально естественным. Например, жертвы могут получить письмо от бывшего первого заместителя директора Управления по вопросам науки и информационной политики Белого дома Линн Паркер.
🟠В письме содержится приглашение присоединиться к фиктивному Консультативному комитету по политике в сфере ИИ или принять участие в составлении отчёта профильного комитета Сената по контролю за искусственным интеллектом.
🟠Если жертва вступает в диалог, ей отправляют ссылку в OneDrive, где она якобы сможет получить дополнительную информацию о предложении.
🟠TA419 не просто копируют логин и пароль. Используется атака AitM (Adversary-in-the-Middle), когда злоумышленник оказывается между жертвой и сервисом аутентификации, перехватывая сессию.
🟠Перехваченная сессия используется для повторного доступа к аккаунту без необходимости проходить многофакторную аутентификацию. Технически MFA происходит, поэтому ничто не вызывает подозрений.
Это не первая такая атака китайских хакеров. Ранее американскому эксперту по ИИ писали от лица сотрудника Anthropic.
Кажется, профессиональное признание и предложение присоединиться к какому-нибудь профильному комитету теперь легче всего получить от хакеров.
#киберболоид #новости #атака
Post #1042
209

- 😁 4
- 🔥 3