Ataque de phishing visa especialistas em política de IA nos EUA com logins falsos da microsoft
Uma empresa de segurança cibernética descobriu uma operação de phishing que visa especialistas em política de IA nos EUA, com e-mails que se passavam por funcionários e um funcionário da Anthropic. A campanha, atribuída ao grupo TA419, utilizou páginas de login falsas do Microsoft OneDrive para roubar credenciais.
Ataque começou em julho, com e-mails que se passavam por Lynne Parker e Heidi Crebo-Rediker, com o objetivo de estabelecer confiança antes de redirecionar os usuários para uma página de login fraudulenta. A Proofpoint identificou a operação como um ataque de phishing 'adversário no meio', onde as vítimas interagem com sistemas Microsoft reais antes de serem comprometidas.
O TA419 também se passou por um funcionário sênior da Anthropic em fevereiro, buscando feedback sobre o uso militar de modelos de IA. O grupo tem-se alvo de indivíduos ligados a think tanks e empresas de defesa nos EUA e no Japão, bem como escritórios de advocacia, desde abril de 2025. A China negou a realização de espionagem cibernética, enquanto os EUA acusam a China de roubar modelos de IA para alimentar seus próprios sistemas.