XMASKNEWS
Aktualizacja:
Dark ReadingEN→PLAI

Chińscy hakerzy podszywają się pod urzędników USA w szpiegostwie AI

Grupa TA419 nawiązuje relacje z ekspertami od AI, aby przeprowadzić ataki typu AiTM i wykraść ich dane uwierzytelniające.

Grupa TA419, powiązana z Chinami, prowadzi kampanię szpiegowską wymierzoną w ekspertów od polityki AI z amerykańskich think tanków, uniwersytetów i kancelarii prawnych. Atak nie zaczyna się od agresywnego maila, lecz od budowania wiarygodności poprzez podszywanie się pod znane postacie, w tym byłych urzędników Białego Domu. Napastnicy zapraszają ofiary do udziału w fikcyjnych komitetach doradczych lub prac nad raportami, co ma uśpić czujność.

gdy relacja zostanie nawiązana, hakerzy przesyłają skrócone linki prowadzące do fałszywych stron OneDrive. Wykorzystują technikę Adversary-in-the-Middle (AiTM) oraz narzędzie typu Browser-in-the-Browser (BitB), aby przechwycić nie tylko hasła, ale także aktywne sesje użytkowników. Dzięki temu atakujący mogą ominąć zabezpieczenia wieloskładnikowe (MFA), przejmując kontrolę nad kontami chmurowymi.

działania te mają na celu pozyskanie informacji o amerykańskich regulacjach i planach rozwoju sztucznej inteligencji w kontekście rywalizacji strategicznej między USA a Chinami. Eksperci ostrzegają, że ze względu na znaczenie AI dla bezpieczeństwa narodowego, tego typu ataki będą się nasilać.

Źródło: Dark Reading
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Dark Reading. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.