Modeller

China-nexus TA419 bruker Microsoft AitM for å stjele legitim innlogging fra AI-politikere i USA

7. oktober 2026 · 2 min lesing

Også publisert på 中文, Nederlands, Русский, Español

a yellow ethernet cable on a blue background
Markus Spiske / Unsplash

En ny cyberespionasjep gruppe kalt TA419 har blitt tilknyttet flere phishingkampagner som målrettet AI-eksperter som arbeider for amerikanske tankesmeder, universiteter og organisasjoner i den juridiske sektor.

Kampanjene har blitt attributert til en gruppe som er knyttet til Kinas etterretningsvirksomhet og har i fokus vært å skape tillit gjennom uønskede henvendelser som ser ut som legitime forespørsler.

I februar 2026 ble en AI-politikere ved et amerikansk tankesmedetargetet av en e-post som hadde emne "Forespørsel om tilbakemelding om militær integrasjon av Claude".

Bevisstheten for denne aktiviteten peker på at den sannsynligvis støtter bredere kinesiske etterretningsmål om å forstå utviklingen innen amerikansk AI-politikk og regulering, spesielt i en tid med sterke konkurranser mellom USA og Kina.

Proofpoint har dokumentert at TA419 har utviklet et verktøy basert på open source som inkluderer egendefinerte telemetri- og automatiseringsmoduler som følger Microsoft-skjemaet for innlogging og fanger opp legitim innloggingsinformasjon.

En spesifikk teknikk som brukes i disse operasjonene er Frameless BitB, som lar angriperen lage en falsk innloggingsvindu i nettleseren uten å bruke iframe.

Målet med denne metoden er å lade offeret tro at innloggingen har gått gjennom som vanlig, mens samtidig cookies og legitim innloggingsdata blir tatt i bruk av angriperen.

For å motvirke denne truslen anbefaler sikkerhetsforskere at organisasjoner bruker passordfri autentisering som passkeys og at enkeltpersoner som er i fokus for TA419 kontrollerer at henvendelser er ækte før de fortsetter.

TA419 har tidligere retet seg mot sektorer som forsvar, nasjonal sikkerhet, energi, internasjonale relasjoner og utenrikspolitikk, spesielt knyttet til USA og Japan.

Den nye fokuset på AI-politikere viser at truslen har utvidet sitt omfang til nye områder som er relevante for kinesisk etterretningsarbeid.

Sikkerhetsforskere påpeker at denne utviklingen er en forsterkning av tidligere aktivitet, ikke en endring i retning.