Pe scurt, de la Ziarist
REZUMAT AI- Grupul de hackeri TA419 este acuzat de Proofpoint că vizează specialiști în inteligență artificială din SUA și Japonia prin e-mailuri de phishing.
- Atacurile folosesc identități false ale unor experți și funcționari guvernamentali pentru a obține parole.
- Analiza sugerează că scopul poate fi colectarea de informații despre procesul de elaborare a politicilor de stat, nu doar furtul de tehnologie.
Conform raportului companiei de securitate Proofpoint, grupul de hackeri denumit „TA419” desfășoară activități de phishing care au început în anul 2025. Atacatorii utilizează e-mailuri care pretind a proveni de la experți în inteligență artificială sau din mediul guvernamental, inclusiv de la Lynne Parker, fost director adjunct principal la Casa Albă. Mesajele propun colaborări sau inițiative pe tematica IA, având scopul de a direcționa victimele către site-uri web create pentru furtul de parole. Printre țintele identificate se numără specialiști din universități, centre de reflecție (think tanks), contractori din domeniul apărării și firme de avocatură din Statele Unite și Japonia.
Atribuirea atacurilor și impactul asupra politicilor de stat
Proofpoint atribuie aceste tentative de piratare unui grup chinez, bazându-se pe tipologia malware-ului utilizat și pe infrastructura de internet identificată. Analiza companiei sugerează că operațiunile, care au vizat cel puțin 10 persoane, pot indica un interes pentru procesul de elaborare a politicilor din SUA, dincolo de simplul furt de tehnologie. Unul dintre beneficiarii vizate, Alex Engler, a confirmat primirea unui e-mail suspect care semăna cu o invitație la un proiect privind politica în domeniul IA. În timp ce Beijingul respinge acuzațiile de spionaj cibernetic, experții citați de sursă consideră că competiția în domeniul inteligenței artificiale între SUA și China oferă un context pentru astfel de acțiuni.




