Radar AI Avatar Transparent

TA419 מתחזה לבכירים ולעובד Anthropic כדי לפרוץ לחשבונות Microsoft של מומחי מדיניות AI

חוקרי Proofpoint מתעדים קמפיין פישינג של קבוצת הריגול TA419, המזוהה עם סין, נגד מומחי מדיניות בינה מלאכותית בארה״ב. המטרה היא גניבת סיסמאות ו-sessions של חשבונות Microsoft.

חלון התחברות מזויף בתוך דפדפן

הפרטים

לפי Proofpoint, הקבוצה פעילה לפחות מאפריל 2025 מול מכוני מחקר, אוניברסיטאות וגופים משפטיים. בקמפיין הנוכחי היא התחזתה לבכירים לשעבר וגם לעובד של Anthropic, והזמינה את הנמענים להצטרף לוועדה מייעצת או לתרום לדוח על בקרת יצוא של AI. ההודעה הראשונה לא ביקשה סיסמה, וכל מטרתה בניית אמון.

אחרי תגובה נשלח קישור מקוצר שמוביל, דרך כמה הפניות, לדף שמחקה שיתוף מסמך ב-OneDrive. מעליו מוצג חלון "התחברות" מזויף בטכניקת Browser-in-the-Browser, ובמקביל פועל proxy מסוג AitM שלוכד את הסיסמה ואת ה-session הפעיל. החוקרים מעריכים שהפעילות משרתת מטרות מודיעין סיניות רחבות יותר.

נקודות לשים לב

  • הפעל אימות עמיד לפישינג (passkeys או מפתחות FIDO2); קודי SMS ואפליקציית אימות לא עוצרים proxy מסוג AitM.
  • אמת בערוץ נפרד הזמנות בלתי צפויות מאנשים בכירים, במיוחד כשהמסר מבקש תרומה לדוח או חברות בוועדה.
  • חלון התחברות שמופיע בתוך דף אינטרנט אינו חלון דפדפן אמיתי; בדוק את שורת הכתובת של הדפדפן עצמו.
  • אם יש חשד לחשיפה, בטל sessions פעילים ואפס סיסמה, ובדוק בלוגי הכניסה התחברויות חריגות.

מקורות: Proofpoint · The Hacker News

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-