TA419 recurre a flujos de inicio de sesión de Microsoft engañosos para atacar a especialistas estadounidenses en políticas de IA

TA419, actor alineado con China, roba credenciales de expertos en políticas IA en EE.UU. con phishing AitM que imita login de Microsoft.

TA419 recurre a flujos de inicio de sesión de Microsoft engañosos para atacar a especialistas estadounidenses en políticas de IA
APT

Imagen ilustrativa generada con IA

Proofpoint atribuye la actividad de phishing a un actor alineado con China

TA419 ha llevado a cabo varias campañas de phishing para robar credenciales a especialistas en inteligencia artificial de centros de estudios, universidades y organizaciones jurídicas de Estados Unidos, según Proofpoint.

La empresa de seguridad describe a TA419 como un actor de amenazas alineado con China y motivado por el espionaje. Según los informes, sus operadores se hicieron pasar por economistas destacados, responsables de políticas de IA y un empleado de Anthropic para contactar con personas cuyo trabajo está relacionado con la política tecnológica estadounidense.

El análisis de Proofpoint se describió como publicado «esta semana», sin que los informes disponibles precisaran la fecha de publicación. La noticia se identificó el 4 de octubre de 2026. Esa fecha no debe confundirse con las de la actividad subyacente, que, según los informes, comenzó mucho antes.

Proofpoint afirma que sigue las operaciones de phishing de credenciales de TA419 desde al menos abril de 2025. Entre los objetivos de las campañas anteriores había personal vinculado a centros de estudios, instituciones de educación superior, empresas de defensa y despachos jurídicos de Estados Unidos y Japón.

Según Proofpoint, el actor ha mostrado reiteradamente interés por la defensa, la energía, la seguridad nacional, los asuntos internacionales y la política exterior. La empresa considera que los ataques a especialistas en políticas de IA continúan esa tendencia, en lugar de responder a una misión independiente.

Proofpoint evalúa que las campañas probablemente respaldan los esfuerzos de los servicios de inteligencia chinos por conocer mejor la regulación de la IA y la formulación de políticas en Estados Unidos. La empresa las sitúa en el contexto de la competencia estratégica entre Estados Unidos y China, los controles a la exportación y las acusaciones relacionadas con la destilación de modelos.

Se trata de una evaluación de inteligencia. La información publicada sobre los hallazgos de Proofpoint no aporta pruebas directas de los requisitos concretos de recopilación de información de TA419, y los materiales disponibles aquí no confirman la atribución de forma independiente.

Claude fue el eje de una campaña selectiva en febrero

En febrero de 2026, TA419 habría atacado a un especialista en políticas de IA que trabajaba en un centro de estudios estadounidense. El correo de phishing tenía como asunto «Solicitud de comentarios sobre la integración militar de Claude».

Proofpoint afirma que los operadores se hicieron pasar por un empleado de Anthropic. La estrategia combinaba el nombre de una empresa y un producto de IA reconocibles con un tema de política militar que podía parecer pertinente para las responsabilidades profesionales del destinatario.

En torno a julio de 2026, el actor habría adoptado las identidades de varias personas más para atacar a especialistas estadounidenses en políticas de IA. Una de esas identidades correspondía a alguien que había ocupado un cargo directivo en la Oficina de Política Científica y Tecnológica de la Casa Blanca.

La información disponible no cuantifica el número de destinatarios, organizaciones o cuentas comprometidas. Tampoco indica cuántas credenciales o cookies de sesión se obtuvieron durante las campañas.

Es importante no confundir estas categorías. Recibir un mensaje no demuestra que alguien haya abierto el enlace, y abrirlo no prueba que haya completado el proceso de autenticación engañoso.

Del mismo modo, el contexto geopolítico de las campañas no permite determinar el propósito de cada mensaje. La evaluación general de Proofpoint aporta contexto sobre la selección de objetivos, pero no documenta ningún requisito concreto de inteligencia para cada destinatario.

El enlace malicioso solo llega después de que el destinatario responde

Según los informes, la operación comienza con una invitación diseñada para parecer inofensiva y dar pie a una conversación creíble. TA419 no dirige de inmediato al objetivo a una página de autenticación de Microsoft.

La siguiente fase empieza cuando el destinatario responde. Entonces, el operador envía una URL acortada que pasa por varias redirecciones.

Durante el proceso aparece una comprobación de Cloudflare Turnstile. Una vez completada, el objetivo llega a una página de phishing de credenciales de tipo adversary-in-the-middle, o AitM, presentada a través de Microsoft OneDrive.

En el flujo descrito por Proofpoint, la infraestructura controlada por los atacantes se interpone en el intercambio de autenticación. La información introducida por el usuario se captura mientras los datos de autenticación se transmiten a los sistemas legítimos de Microsoft.

Proofpoint afirma que TA419 amplió una herramienta de código abierto cuyo nombre no se especifica, añadiéndole un módulo propio de telemetría y automatización. Según los informes, este complemento supervisa el proceso de inicio de sesión de Microsoft, recopila credenciales a través del proxy AitM y reenvía los datos de autenticación a la infraestructura real de Microsoft.

Como el servicio legítimo recibe la información retransmitida, el inicio de sesión puede parecer correcto. Proofpoint afirma que la víctima quizá no vea ningún error o aviso evidente, aunque los operadores ya hayan obtenido sus credenciales y cookies de sesión.

La fuente no identifica la herramienta de código abierto. Tampoco facilita dominios de la campaña, direcciones IP, hashes de archivos u otros indicadores de infraestructura que los equipos de defensa puedan usar directamente para buscar amenazas.

Frameless BitB imita una ventana de autenticación de confianza

Según los informes, la página de phishing utiliza Frameless BitB, una variante de la técnica browser-in-the-browser. Este método crea una página web o una ventana de inicio de sesión falsa dentro del navegador real de la víctima, de modo que el contenido controlado por los atacantes se asemeja a una interfaz de autenticación de confianza.

Las implementaciones convencionales de BitB pueden cargar la página de inicio de sesión aparente dentro de un iframe. Frameless BitB intenta conseguir el mismo engaño visual sin depender de ese elemento HTML.

El investigador de seguridad Wael Masri explicó la técnica general en enero de 2024. El método puede inyectar scripts y HTML junto al contenido existente de la página mediante sustituciones y, después, utilizar HTML, CSS y JavaScript para crear una ventana simulada.

Esa explicación describe Frameless BitB en términos generales. No demuestra por sí sola que todos los detalles de implementación mencionados por Masri aparecieran en las páginas de TA419.

El engaño visual y el proxy AitM cumplen funciones relacionadas, pero distintas. Frameless BitB hace que la interfaz parezca legítima, mientras que el proxy gestiona la información de autenticación y la retransmite a Microsoft.

Durante el inicio de sesión, puede resultar difícil para el usuario detectar esta combinación. Una página de aspecto familiar y una autenticación que parece completarse con éxito pueden eliminar dos señales de alerta habituales: una interfaz evidentemente falsa y un inicio de sesión fallido.

La captura de sesiones supone un riesgo de compromiso de las cuentas

La técnica atribuida a TA419 está diseñada para obtener tanto las credenciales de Microsoft como las cookies de sesión. Si la sesión capturada sigue siendo válida, el operador podría acceder a la información y los servicios disponibles en la cuenta afectada.

Las consecuencias dependerían de los permisos de la cuenta y de los recursos vinculados. Las cuentas de investigadores de políticas, académicos, abogados o personal de centros de estudios pueden dar acceso a comunicaciones y documentos profesionales sensibles.

Sin embargo, los hallazgos de Proofpoint no confirman que se accediera después a ninguna cuenta concreta. Tampoco demuestran que TA419 robara datos, mantuviera la persistencia dentro de una organización víctima o utilizara una cuenta comprometida para llegar a otras personas.

No se proporciona un número confirmado de víctimas. Los hallazgos describen un patrón de selección de objetivos y un mecanismo para capturar credenciales, no un recuento completo de las intrusiones que tuvieron éxito.

En la ruta de ataque descrita aparecen Microsoft OneDrive, los sistemas de inicio de sesión de Microsoft y Cloudflare Turnstile. La información disponible no atribuye ninguna vulnerabilidad de software a estos servicios ni menciona parches de ningún proveedor.

Las passkeys y la verificación del remitente por otro canal pueden interrumpir la secuencia

Proofpoint recomienda habilitar métodos de autenticación resistentes al phishing, como las passkeys. Esta recomendación se dirige a ataques que dependen de convencer a los usuarios para que introduzcan información de autenticación reutilizable en un flujo gestionado por los atacantes.

También conviene verificar por un canal independiente y de confianza cualquier contacto profesional no solicitado antes de abrir sus enlaces. El asunto puede estar muy relacionado con el trabajo del destinatario, pero esa pertinencia no basta para confirmar la identidad del remitente.

En este tipo de campaña, las URL acortadas requieren especial atención porque ocultan el destino inicial y conducen a una cadena de redirecciones en varias fases. Haber intercambiado mensajes con el remitente anteriormente no convierte en fiable una solicitud de autenticación posterior.

También importa el momento en que se introduce el elemento malicioso. Según Proofpoint, el enlace solo se envía después de que el destinatario responde, por lo que el primer mensaje sirve para ganarse su confianza, no para robarle directamente las credenciales.

Además del uso de passkeys y la verificación del remitente, la fuente no especifica otras reglas de detección, indicadores, parches ni medidas de respuesta a incidentes. Por tanto, las organizaciones no pueden deducir de los detalles publicados búsquedas de infraestructura específicas para esta campaña.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Volver al inicio

Últimas noticias de ciberseguridad

Todas las noticias de ciberseguridad →