Chinesische Hacker-Gruppe TA419 nimmt KI-Sicherheitsexperten mit AitM-Phishing ins Visier

Eine gezielte Spionagekampagne erschüttert derzeit den US-amerikanischen Think-Tank- und Forschungssektor im Bereich der Künstlichen Intelligenz. Wie IT-Sicherheitsforscher von Proofpoint berichten, führt die der chinesischen Regierung zugerechnete Bedrohungsgruppe TA419 hochgradig personalisierte Phishing-Angriffe durch. Ziel der Kampagnen ist es, Zugangsdaten von Experten zu stehlen, die sich mit der Regulierung, Sicherheit und strategischen Ausrichtung von KI-Modellen befassen.

Um das Vertrauen der Opfer zu gewinnen, geben sich die Angreifer als prominente Ökonomen, ehemalige Regierungsberater oder Mitarbeiter führender KI-Unternehmen wie Anthropic aus. In einem dokumentierten Fall versandten die Hacking-Akteure E-Mails mit Betreffzeilen wie 'Feedback-Anfrage zur militärischen Integration von Claude'. Erst nach einer anfänglichen, harmlos wirkenden Kontaktaufnahme senden die Angreifer Links, die über eine mehrstufige Weiterleitung auf gefälschte Microsoft OneDrive-Anmeldeseiten führen.

Technisch setzen die Angreifer auf sogenannte Adversary-in-the-Middle (AitM)-Proxys. Dabei kommt ein modifiziertes Open-Source-Tool zum Einsatz, das die Anmeldeabläufe in Echtzeit an die echten Microsoft-Systeme weiterleitet und dadurch selbst Multifaktor-Authentifizierungen (MFA) aushebeln kann. Zusätzlich integrierten die Hacker ein eigenes Telemetrie- und Automatisierungsmodul, um erbeutete Zugangsdaten sofort abzugreifen.

Experten werten die Angriffe als Teil umfassenderer chinesischer Spionageaktivitäten im Zuge des globalen KI-Wettlaufs. IT-Sicherheitsverantwortlichen in Forschungseinrichtungen und Behörden wird dringend geraten, auf FIDO2-basierte, Phishing-resistente Authentifizierungsmethoden wie Passkeys umzusatteln und unaufgeforderte Anfragen zu sensiblen KI-Themen strengstens zu überprüfen.

Quelle: https://thehackernews.com/2026/10/china-aligned-ta419-targets-us-ai.html

← All articles