Anthropic, Белый дом и Evilginx. Китайская TA419 выманивает сессии у экспертов по ИИ

leer en español

4817
Anthropic, Белый дом и Evilginx. Китайская TA419 выманивает сессии у экспертов по ИИ

Разговор о будущем технологий заканчивается чужим доступом к Microsoft 365.

image

Китайская кибершпионская группа решила зайти к американским экспертам по ИИ не через уязвимость, а через доверие. TA419 выдавала себя за сотрудников Anthropic и людей из окружения Белого дома, втягивала собеседников в правдоподобные разговоры об ИИ-политике, а затем подсовывала им ловушку для кражи активной сессии Microsoft 365.

Proofpoint связывает TA419 с китайскими интересами и наблюдает за группой как минимум с апреля 2025 года. Ранее операторы атаковали сотрудников американских и японских аналитических центров, университетов, оборонных подрядчиков и юридических компаний. Похожую активность против университетов уже связывали с другими китайскими группами, однако TA419 сосредоточилась прежде всего на людях, которые работают с внешней политикой, национальной безопасностью и новыми технологиями.

В июле 2026 года злоумышленники представлялись бывшим высокопоставленным сотрудником Управления научно-технической политики Белого дома и известным специалистом по международной экономике. Жертв приглашали войти в вымышленный консультативный комитет по политике в сфере ИИ или помочь с докладом Сената США об экспортных ограничениях и цепочках поставок. Опасная ссылка появлялась только после ответа, поэтому первое письмо выглядело как обычное профессиональное знакомство.

Дальше начиналась техническая часть. Сокращённая ссылка проводила пользователя через несколько перенаправлений и поддельный экран OneDrive к странице авторизации. TA419 использовала технику «браузер в браузере» на базе Frameless BitB, которая рисует убедительное окно входа прямо внутри вредоносной страницы.

Но одной визуальной подделкой группа не ограничилась. В набор встроен phishlet для Evilginx, превращающий инфраструктуру атакующих в прокси между жертвой и настоящей системой Microsoft 365 и Entra ID. Пользователь действительно проходит нормальную авторизацию, вводит пароль и подтверждает MFA, пока прокси наблюдает за процессом и забирает результат успешного входа.

Главной добычей становятся сессионные cookie. Получив действующий токен, оператору уже не требуется заново вводить пароль или проходить многофакторную проверку. Такой угон сессии особенно опасен именно потому, что внешне процесс авторизации может выглядеть совершенно нормальным.

В опубликованном исследовании Proofpoint кампанию рассматривают как разведывательную операцию, цель которой заключается скорее в понимании американской политики и регулирования ИИ, чем в краже самих моделей.

Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com↗️
АО «Позитив Текнолоджиз»