Modellen

China-geassocieerde TA419 richt zich op AI-beleidsexperts bij Microsoft AitM-phishing

7 oktober 2026 · 3 min leestijd

Ook gepubliceerd in 中文, Norsk, Русский, Español

a blue and black machine
U. Storsberg / Unsplash

Een nieuw China-geassocieerd cyberespionagegroepje genaamd TA419 is toegeschreven aan meerdere credential-phishingcampagnes die gericht zijn op AI-experts werkzaam voor Amerikaanse think tanks, universiteiten en organisaties in de juridische sector.

De campagnes hebben prominente economen en AI-beleidsexperts geïmiteerd, evenals een prominente medewerker van Anthropic, om een AI-beleidsexpert bij een Amerikaanse think tank in februari 2026 te targeten. Het phishingmail droeg als onderwerp "Verzoek om Feedback over Militaire Integratie van Claude."

"Deze activiteit ondersteunt waarschijnlijk bredere Chinese geheime dienstendoelstellingen om meer inzicht te krijgen in ontwikkelingen binnen het Amerikaanse AI-beleid en de regelgeving, en komt op een moment van intense strategische competitie, beschuldigingen van modeldistillatie en exportcontroles tussen de VS en China," stelde Proofpoint in een analyse die deze week gepubliceerd werd.

Het bedrijf voor ondernemingsveiligheid heeft TA419 beschreven als een China-geassocieerde en espionage-gerichte bedreigingsacteur die een geschiedenis heeft van het organiseren van credential-phishingcampagnes tegen personen die werken voor Amerikaanse en Japanse think tanks, verdedigingscontractors, universiteiten en advocatenkantoren sinds ten minste april 2025.

Rond juli 2026 wordt de bedreigingsacteur gezegd te hebben geïmiteerd verschillende personen, waaronder een voormalig lid van het White House Office of Science and Technology Policy-leiderschapsteam, als onderdeel van credential-phishingcampagnes die gericht zijn op AI-beleidsexperts in de VS.

De aanval begint met onschuldige uitnodigingen die bedoeld zijn om vertrouwen op te bouwen bij de doelwitten. Pas wanneer de ontvanger reageert op de uitnodiging, wordt de volgende fase gestart, met een verkorte URL die een multi-staps redirectketen activeert, wat leidt tot een OneDrive adversary-in-the-middle (AitM) credential-phishingpagina na het voltooien van een Cloudflare Turnstile-check.

De pagina maakt gebruik van een techniek die Frameless BitB wordt genoemd, een variant van de browser-in-the-browser (BitB)-aanval die een vertrouwde website of inlogpagina imiteert door een nepbrowserwindow binnen een legitieme browsissie te creëren met behulp van HTML, CSS en JavaScript.

Hoewel BitB werkt door de inlogpagina binnen een iframe te serveren, bereikt Frameless BitB hetzelfde doel zonder het HTML-element te gebruiken. "Dit kan worden bereikt door scripts en HTML naast de originele inhoud te injecteren met behulp van search-and-replace (alias substituties), en vervolgens volledig te vertrouwen op HTML/CSS/JS-trucs om het visuele effect te creëren," merkte beveiligingsonderzoeker Wael Masri op in januari 2024.

Volgens Proofpoint heeft TA419 een open-source tool uitgebreid met een eigen telemetrie- en automatisatiemodule die de Microsoft-inlogstroom van het doelwit bijhoudt en de referentiesgegevens captureert met behulp van de AitM-proxy, terwijl de details naar de echte Microsoft-infrastructuur worden doorgestuurd in de achtergrond.

Het belangrijkste voordeel van deze methode is dat het slachtoffer niets merkt dat er iets mis is, omdat de inlogprocedure succesvol verloopt en er geen aanwijzingen zijn dat de verkregen sessiecookies stiekem zijn opgepikt door de aanvoerder.

Om tegen deze bedreiging te beschermen, worden organisaties aangeraden om phishingbestendige authenticatiemethoden zoals passkeys te gebruiken, en individuele doelwitten die onder de aandacht van TA419-activiteit vallen, moeten ongeïnitieerde subjectmatter-contacten met voorzichtigheid benaderen en hun authenticiteit verifiëren voordat ze verder gaan.

"TA419 heeft consistent aangetoond interesse te hebben in verdediging, nationale veiligheid, energie, internationale betrekkingen en buitenlandse politiek, met name met een nexus naar de VS en Japan," stelde Proofpoint. "De targeting van AI-beleidsexperts vertegenwoordigt een uitbreiding van dat domein in plaats van een afwijking van het domein."