TGViewer
Киберболоид Киберболоид @kiber_boloid · 1.92K subscribers
Post #1042 209
Китайские хакеры притворяются сотрудниками Белого дома и зовут экспертов в комитет по регулированию ИИ

На самом деле целью новой фишинговой кампании группировки TA419 является кибершпионаж, поэтому злоумышленникам нужен доступ к облачному аккаунту жертвы. Чаще всего они пишут сотрудникам американских и японских аналитических центров, компаний ВПК и университетов.

TA419 общаются от лица представителей госведомств, с которыми обсуждение вопросов регулирования ИИ выглядит максимально естественным. Например, жертвы могут получить письмо от бывшего первого заместителя директора Управления по вопросам науки и информационной политики Белого дома Линн Паркер.

🟠В письме содержится приглашение присоединиться к фиктивному Консультативному комитету по политике в сфере ИИ или принять участие в составлении отчёта профильного комитета Сената по контролю за искусственным интеллектом.
🟠Если жертва вступает в диалог, ей отправляют ссылку в OneDrive, где она якобы сможет получить дополнительную информацию о предложении.
🟠TA419 не просто копируют логин и пароль. Используется атака AitM (Adversary-in-the-Middle), когда злоумышленник оказывается между жертвой и сервисом аутентификации, перехватывая сессию.
🟠Перехваченная сессия используется для повторного доступа к аккаунту без необходимости проходить многофакторную аутентификацию. Технически MFA происходит, поэтому ничто не вызывает подозрений.

Это не первая такая атака китайских хакеров. Ранее американскому эксперту по ИИ писали от лица сотрудника Anthropic.

Кажется, профессиональное признание и предложение присоединиться к какому-нибудь профильному комитету теперь легче всего получить от хакеров.

#киберболоид #новости #атака
  • 😁 4
  • 🔥 3
More from @kiber_boloid
  1. Oct 9, 2026Дайджест: топ публикаций «Киберболоида» за неделю 1️⃣ ИИ с хлебом и солью: можно ли научит…
  2. Oct 9, 2026Главу компании по восстановлению данных обвиняют в мошенничестве Американская MonsterCloud…
  3. Oct 9, 2026Мама, я буду инфобезопасником! Когда современные ИБ-специалисты были маленькими, мало кто…
  4. Oct 8, 2026Мошенники создали поддельный рекламный ИИ-сервис Muse Ads Он появился всего через восемь д…
  5. Oct 8, 2026В новой кампании ClickFix вредоносный скрипт прячут в кэше браузера Файл маскируют под кар…
  6. Oct 8, 2026Можно ли научить искусственный интеллект духовно-нравственным ценностям? Параметры национа…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →