
Согласно исследованию Proofpoint, хакеры, которых связывают с Китаем, выдавали себя за американских специалистов по искусственному интеллекту и под предлогом «сотрудничества» направляли потенциальных жертв на фишинговые ресурсы.
Атаки связывают с группировкой TA419. По данным исследователей, она ведет подобную деятельность с 2025 года и атакует организации в США и Японии. Среди потенциальных целей — аналитические центры, оборонные компании, университеты и юридические организации.
В одной из последних фишинговых кампаний злоумышленники использовали имя Линн Паркер, ранее работавшей в Управлении по научно-технологической политике Белого дома. В письмах получателям предлагали обсудить совместные проекты в области ИИ, после чего перенаправляли их на сайты, предназначенные для перехвата учетных данных.
Proofpoint не стала раскрывать конкретные организации, подвергшиеся атакам. Исследователи уточнили, что среди целей были специалисты, занимающиеся регулированием ИИ, экспортным контролем и разработкой национальной стратегии в этой сфере.
Похожие публикации:
- В сети продают данные 1 млрд. граждан Китая
- Хакеры распространяют вирусы под видом ИИ для «раздевания» девушек
- Хакеры начали использовать ИИ для создания динамических ПО
- Хакеры Outlaw обновляют свои программы для кражи данных
- Из-за взломов криптокомпании потеряли $3,7 млрд.
- Хакеры из КНДР выкрали криптовалюты на $2 млрд.
- Хакеры атаковали криптовалютных специалистов
- Проект DeepSeek заморозил раунд на $1,5 млрд.