Связанные с Китаем хакеры выдавали себя за американских экспертов по искусственному интеллекту и предлагали «сотрудничество», заманивая жертв на фишинговые сайты. Об этом пишет Reuters со ссылкой на отчет Proofpoint.

Серию атак ассоциируют с группировкой TA419. Исследователи утверждают, что злоумышленники проявляют активность с 2025 года, действуя против организаций в США и Японии. В числе целей — аналитические центры, оборонные подрядчики, университеты и юридические фирмы.

В недавней рассылке злоумышленники использовали имя Линн Паркер, которая ранее работала в Управлении по науке и технологической политике Белого дома. В письмах адресатам предлагали совместные инициативы в сфере ИИ, после чего перенаправляли на сайты для кражи учетных данных.

Proofpoint не раскрыла список целей, отметив лишь, что среди них были специалисты по регулированию, экспортному контролю и национальной стратегии в сфере ИИ.

В Reuters независимо установили одного из адресатов. Им оказался Алекс Энглер, бывший сотрудник Белого дома и глава исследовательского центра в штате Пенсильвания.

Энглер рассказал журналистам, что получил письмо якобы от Паркер с приглашением в новый ИИ-проект, но заподозрил мошенничество. По его словам, после разговора с другими участниками отрасли стало ясно, что отправитель — самозванец.

Паркер также сообщила Reuters, что в начале июля подозрительные сообщения от ее имени получили два человека, включая Энглера. По оценке Proofpoint, кампания затронула примерно 10 сотрудников из нескольких IT-организаций.

В Proofpoint считают, что узкий выбор целей указывает на разведывательный интерес хакеров, а не только на попытку украсть технологии. При этом Пекин ранее отвергал обвинения в кибершпионаже.

Напомним, в сентябре журналисты узнали о проверке властями КНР утечки данных пользователей DeepSeek и Moonshot в США.