Китайские хакеры провели кибершпионскую операцию, выдавая себя за бывшего американского чиновника и экспертов в области искусственного интеллекта (ИИ), чтобы получить доступ к переписке специалистов по ИИ. Как сообщает Reuters, атака была раскрыта компанией Proofpoint, которая отслеживает деятельность группы TA419, связанной с Китаем.
Источник изображения: Reuters
URL изображенияЗлоумышленники рассылали письма от имени известных фигур, включая бывшего представителя Белого дома по науке и технологиям Линны Паркер, предлагая сотрудничество в области ИИ или участие в экспертных инициативах. После установления контакта жертв перенаправляли на поддельные страницы входа, где у них пытались похитить учётные данные и доступ к электронной почте.
Целями злоумышленников стали специалисты, работающие над вопросами регулирования ИИ, экспортного контроля и национальной стратегии, в том числе сотрудники аналитических центров, университетов, оборонных подрядчиков и юридических фирм в США и Японии. Один из известных случаев – попытка атаки на исполнительного директора Центра медиа, технологий и демократии Пенсильванского университета Алекса Энглера, который получил письмо с предложением присоединиться к «новому проекту по ИИ», но заподозрил подделку.
Масштаб атак оказался относительно ограниченным, речь идёт менее чем о десяти конкретных целях, но сама тактика указывает на высокий уровень точности и намерения завладеть стратегически важной информацией.

