Un ataque de phishing se dirige a expertos estadounidenses en política de IA con inicios falsos de microsoft
Una empresa de ciberseguridad ha descubierto una operación de phishing dirigida a expertos estadounidenses en inteligencia artificial, con correos electrónicos que imitan a funcionarios y a un empleado de Anthropic. La campaña, atribuida al grupo TA419, utilizó páginas de inicio de sesión falsas de Microsoft OneDrive para robar credenciales.
El ataque comenzó en julio, con correos electrónicos que imitaban a Lynne Parker y Heidi Crebo-Rediker, con el objetivo de establecer la confianza antes de redirigir a los usuarios a una página de inicio de sesión fraudulenta. Proofpoint identificó la operación como un ataque de phishing de "adversario en el medio", donde las víctimas interactúan con sistemas reales de Microsoft antes de ser comprometidas.
TA419 también imitó a un empleado senior de Anthropic en febrero, solicitando comentarios sobre el uso militar de modelos de IA. El grupo ha estado dirigiendo a individuos vinculados a think tanks estadounidenses y japoneses, empresas de defensa y bufetes de abogados desde abril de 2025. China ha negado la realización de espionaje cibernético, mientras que Estados Unidos acusa a China de robar modelos de IA para alimentar sus propios sistemas.