TA419 cible des spécialistes américains des politiques en matière d’IA à l’aide de faux parcours de connexion Microsoft

TA419, acteur lié à la Chine, cible des experts IA américains par hameçonnage avec faux login Microsoft AitM pour voler identifiants.

TA419 cible des spécialistes américains des politiques en matière d’IA à l’aide de faux parcours de connexion Microsoft
APT

Image d’illustration générée par IA

Proofpoint attribue ces campagnes d’hameçonnage à un acteur lié à la Chine

TA419 a mené plusieurs campagnes d’hameçonnage visant à dérober les identifiants de spécialistes de l’intelligence artificielle travaillant dans des groupes de réflexion, des universités et des organisations juridiques aux États-Unis, selon Proofpoint.

L’entreprise de cybersécurité décrit TA419 comme un acteur de la menace aligné sur la Chine et motivé par l’espionnage. Ses opérateurs se seraient fait passer pour des économistes de renom, des responsables des politiques en matière d’IA et un employé d’Anthropic afin d’approcher des personnes dont les travaux portent sur la politique technologique américaine.

L’analyse de Proofpoint aurait été publiée « cette semaine », sans date précise dans les informations disponibles. L’article a été identifié le 4 octobre 2026. Cette date ne doit pas être confondue avec celle des activités décrites, qui auraient commencé bien plus tôt.

Proofpoint indique suivre les opérations de TA419 visant à dérober des identifiants depuis au moins avril 2025. Parmi les cibles figuraient notamment des personnes liées à des groupes de réflexion, des établissements d’enseignement supérieur, des entreprises de défense et des cabinets juridiques aux États-Unis et au Japon.

Selon Proofpoint, l’acteur s’intéresse régulièrement à la défense, à l’énergie, à la sécurité nationale, aux relations internationales et à la politique étrangère. L’entreprise considère que le ciblage de spécialistes des politiques en matière d’IA s’inscrit dans cette même tendance, plutôt que dans une mission distincte.

Proofpoint estime que ces campagnes soutiennent probablement les efforts des services de renseignement chinois visant à comprendre la réglementation américaine de l’IA et l’élaboration des politiques dans ce domaine. L’entreprise les replace dans le contexte de la rivalité stratégique entre les États-Unis et la Chine, des contrôles à l’exportation et des allégations liées à la distillation de modèles.

Il s’agit toutefois d’une évaluation du renseignement. Les informations sur les conclusions de Proofpoint n’apportent pas de preuve directe des besoins précis de collecte de TA419, et les éléments disponibles ici ne permettent pas de confirmer indépendamment cette attribution.

Claude au cœur d’une campagne ciblée en février

En février 2026, TA419 aurait ciblé un spécialiste des politiques en matière d’IA travaillant dans un groupe de réflexion américain. L’e-mail d’hameçonnage avait pour objet « Demande de commentaires sur l’intégration militaire de Claude ».

Proofpoint indique que les opérateurs se sont fait passer pour un employé d’Anthropic. En associant une entreprise et un produit d’IA connus à un sujet de politique militaire, ils ont choisi un angle susceptible de correspondre aux responsabilités professionnelles du destinataire.

Vers juillet 2026, l’acteur aurait usurpé l’identité de plusieurs autres personnes pour approcher des spécialistes américains des politiques en matière d’IA. L’une de ces identités était celle d’une personne ayant auparavant occupé un poste de direction au sein de l’Office of Science and Technology Policy de la Maison-Blanche.

Les informations disponibles ne précisent ni le nombre de destinataires, d’organisations ou de comptes compromis, ni le nombre total d’identifiants ou de cookies de session collectés au cours des campagnes.

Il ne faut pas confondre ces différentes situations. Le fait d’être approché ne signifie pas qu’une personne a suivi le lien. Et cliquer sur un lien ne prouve pas qu’elle a mené à bien le processus d’authentification frauduleux.

De même, le contexte géopolitique des campagnes ne permet pas de déterminer l’objectif de chaque message. L’analyse générale de Proofpoint éclaire le choix des cibles, mais aucun besoin de renseignement précis n’est documenté pour les destinataires pris individuellement.

Le lien malveillant n’est envoyé qu’après une réponse du destinataire

L’opération décrite commence par une invitation conçue pour sembler anodine et instaurer un échange crédible. TA419 ne présente pas immédiatement à sa cible la page d’authentification Microsoft.

La phase suivante ne débute qu’après une réponse du destinataire. L’opérateur envoie alors une URL raccourcie qui passe par plusieurs redirections.

Un contrôle Cloudflare Turnstile intervient au cours du parcours. Une fois celui-ci franchi, la cible accède à une page d’hameçonnage de type adversary-in-the-middle (AitM), présentée par l’intermédiaire de Microsoft OneDrive.

Dans le scénario décrit par Proofpoint, une infrastructure contrôlée par l’attaquant s’interpose dans l’échange d’authentification. Les informations saisies par l’utilisateur sont collectées, tandis que les données d’authentification sont transmises aux systèmes Microsoft légitimes.

Proofpoint indique que TA419 a enrichi un outil open source non identifié en y ajoutant un module personnalisé de télémétrie et d’automatisation. Celui-ci surveillerait le processus de connexion à Microsoft, collecterait les identifiants via le proxy AitM et transmettrait les données d’authentification à l’infrastructure Microsoft légitime.

Comme les informations relayées parviennent au service légitime, la connexion peut sembler aboutir. Selon Proofpoint, la victime ne voit parfois aucun échec ni avertissement évident, alors même que les opérateurs ont obtenu ses identifiants et ses cookies de session.

La source ne nomme pas l’outil open source. Elle ne fournit pas non plus de domaines de campagne, d’adresses IP, d’empreintes de fichiers ni d’autres indicateurs d’infrastructure directement exploitables par les équipes de défense pour rechercher ces menaces.

Frameless BitB imite une fenêtre d’authentification de confiance

La page d’hameçonnage utiliserait Frameless BitB, une variante de la technique « browser-in-the-browser ». Celle-ci crée un faux site web ou une fausse fenêtre de connexion à l’intérieur du navigateur réel de la victime, de sorte que le contenu contrôlé par l’attaquant ressemble à une interface d’authentification de confiance.

Les techniques BitB classiques peuvent afficher la page de connexion apparente dans une iframe. Frameless BitB cherche à produire la même illusion visuelle sans recourir à cet élément HTML.

Le chercheur en sécurité Wael Masri a décrit cette technique générale en janvier 2024. L’approche peut injecter des scripts et du code HTML à côté du contenu déjà présent sur la page en effectuant des substitutions, puis utiliser HTML, CSS et JavaScript pour simuler la fenêtre.

Cette explication porte sur Frameless BitB en général. Elle ne prouve pas, à elle seule, que TA419 a utilisé chacun des éléments techniques évoqués par Masri.

L’illusion visuelle et le proxy AitM remplissent des fonctions liées, mais distinctes. Frameless BitB rend l’interface crédible, tandis que le proxy intercepte les informations d’authentification et les relaie à Microsoft.

Pendant la connexion, cette combinaison peut être difficile à repérer pour l’utilisateur. Une page familière et une authentification apparemment réussie peuvent faire disparaître deux signes d’alerte courants : une interface manifestement frauduleuse et un échec de connexion.

La capture de session expose les comptes au risque de compromission

La technique attribuée à TA419 vise à récupérer à la fois les identifiants Microsoft et les cookies de session. Une session capturée et exploitable pourrait permettre à l’opérateur d’accéder aux informations et services associés au compte concerné.

Les conséquences dépendraient des autorisations du compte et des ressources auxquelles il donne accès. Les comptes utilisés par des chercheurs en politiques publiques, des universitaires, des juristes ou des membres de groupes de réflexion peuvent contenir des communications professionnelles et des documents sensibles.

Toutefois, les conclusions de Proofpoint ne confirment aucun accès ultérieur à un compte précis. Elles n’établissent pas non plus que TA419 a volé des données, maintenu un accès persistant dans une organisation victime ou utilisé un compte compromis pour atteindre d’autres personnes.

Aucun nombre confirmé de victimes n’est fourni. Les conclusions décrivent une stratégie de ciblage et un mécanisme de capture d’identifiants, mais pas un décompte complet des intrusions réussies.

Microsoft OneDrive, les systèmes de connexion Microsoft et Cloudflare Turnstile figurent dans le parcours d’attaque décrit. Les informations disponibles ne font état d’aucune vulnérabilité logicielle dans ces services et ne mentionnent aucun correctif à appliquer.

Les passkeys et la vérification indépendante des expéditeurs peuvent interrompre l’attaque

Proofpoint recommande d’activer des méthodes d’authentification résistantes à l’hameçonnage, comme les passkeys. Cette recommandation vise les attaques qui reposent sur la saisie d’informations d’authentification réutilisables dans un processus contrôlé par l’attaquant.

Les personnes susceptibles d’être ciblées devraient également vérifier les prises de contact professionnelles non sollicitées par un autre canal de confiance avant de suivre un lien. Un sujet peut être tout à fait pertinent au regard de leurs activités, mais cela ne suffit pas à authentifier son expéditeur.

Dans ce type de campagne, les URL raccourcies appellent une vigilance particulière : elles masquent la destination initiale et mènent à une chaîne de redirections en plusieurs étapes. Un échange préalable avec l’expéditeur ne suffit pas non plus à rendre fiable une demande d’authentification ultérieure.

Le moment où intervient la phase malveillante compte également. Selon Proofpoint, le lien n’est envoyé qu’après une réponse du destinataire : le premier message sert donc à instaurer un climat de confiance et non à dérober directement les identifiants.

Au-delà des passkeys et de la vérification de l’expéditeur, la source ne précise ni règles de détection supplémentaires, ni indicateurs, ni correctifs, ni mesures de réponse à incident. Les organisations ne peuvent donc pas, à partir des seuls éléments publiés, élaborer de recherches d’infrastructure propres à cette campagne.

À lire aussi

Sources

Cet article est une réécriture originale fondée sur les sources ci-dessous.

Retour à l'accueil

Dernières actualités cybersécurité

Toutes les actualités cybersécurité →