TA419 prende di mira esperti statunitensi di politiche sull’IA con false procedure di accesso Microsoft
TA419, legato alla Cina, prende di mira esperti USA di politiche IA con phishing Microsoft AitM per rubare credenziali e cookie di sessione.
Immagine illustrativa generata con AI
Proofpoint attribuisce le campagne di phishing a un attore legato alla Cina
Secondo Proofpoint, TA419 ha condotto diverse campagne di phishing per sottrarre credenziali a esperti di intelligenza artificiale che lavorano presso think tank, università e studi legali statunitensi.
La società di sicurezza descrive TA419 come un attore di minaccia legato alla Cina e motivato dallo spionaggio. Secondo quanto riferito, gli operatori si sono spacciati per economisti di spicco, esperti di politiche sull’IA e un dipendente di Anthropic, contattando persone che si occupano di politiche tecnologiche statunitensi.
L’analisi di Proofpoint sarebbe stata pubblicata «questa settimana», ma le fonti disponibili non indicano una data precisa. La notizia è stata segnalata il 4 ottobre 2026. Questa data non va confusa con quelle delle attività descritte, che sarebbero iniziate molto prima.
Proofpoint afferma di seguire le operazioni di TA419 finalizzate al furto di credenziali almeno dall’aprile 2025. In passato, il gruppo ha preso di mira personale di think tank, istituti di istruzione superiore, aziende del settore della difesa e studi legali negli Stati Uniti e in Giappone.
Secondo Proofpoint, l’attore ha mostrato ripetutamente interesse per difesa, energia, sicurezza nazionale, relazioni internazionali e politica estera. La società considera il targeting degli esperti di politiche sull’IA una prosecuzione di questo schema, non una missione distinta.
Proofpoint ritiene che le campagne siano probabilmente funzionali agli sforzi dell’intelligence cinese per comprendere l’evoluzione delle normative e delle politiche statunitensi sull’IA. La società le inquadra nel contesto della competizione strategica tra Stati Uniti e Cina, dei controlli sulle esportazioni e delle accuse legate alla distillazione dei modelli.
Si tratta di una valutazione d’intelligence. L’articolo sulle conclusioni di Proofpoint non presenta prove dirette dei requisiti informativi specifici di TA419, e le informazioni disponibili non consentono di confermare l’attribuzione in modo indipendente.
A febbraio, Claude è stato il tema di una campagna mirata
Nel febbraio 2026, TA419 avrebbe preso di mira un esperto di politiche sull’IA che lavorava presso un think tank statunitense. L’email di phishing aveva come oggetto «Request for Feedback on Military Integration of Claude».
Secondo Proofpoint, gli operatori si sono spacciati per un dipendente di Anthropic. L’adescamento combinava il nome di un’azienda e di un prodotto noti nel settore dell’IA con un tema di politica militare che poteva sembrare pertinente alle responsabilità professionali del destinatario.
Intorno al luglio 2026, l’attore avrebbe assunto le identità di diverse altre persone per prendere di mira esperti statunitensi di politiche sull’IA. Una di queste identità apparteneva a una persona che aveva ricoperto in passato un ruolo dirigenziale presso l’Office of Science and Technology Policy della Casa Bianca.
Le fonti disponibili non indicano quanti destinatari, organizzazioni o account siano stati coinvolti. Non specificano neppure il numero complessivo di credenziali o cookie di sessione acquisiti nel corso delle campagne.
È importante non confondere questi diversi scenari. Ricevere un messaggio non significa averne seguito il link; seguirlo, a sua volta, non dimostra che la persona abbia completato la procedura di autenticazione ingannevole.
Allo stesso modo, il contesto geopolitico delle campagne non permette di stabilire lo scopo di ogni singolo messaggio. La valutazione complessiva di Proofpoint offre un contesto per comprendere le attività, ma non documenta requisiti informativi specifici per i singoli destinatari.
Il link malevolo arriva solo dopo una risposta del destinatario
Secondo quanto riferito, l’operazione inizia con un invito pensato per sembrare innocuo e avviare uno scambio credibile. TA419 non presenta subito al bersaglio una pagina di autenticazione Microsoft.
La fase successiva comincia solo dopo che il destinatario risponde. A quel punto, l’operatore invia un URL abbreviato che porta a una serie di reindirizzamenti.
Durante il percorso compare una verifica di Cloudflare Turnstile. Una volta completata, il bersaglio raggiunge una pagina di phishing per la raccolta di credenziali basata su un attacco adversary-in-the-middle, o AitM, presentata attraverso Microsoft OneDrive.
Nel flusso descritto da Proofpoint, l’infrastruttura controllata dagli attaccanti si interpone nello scambio di autenticazione. Le informazioni inserite dall’utente vengono raccolte, mentre i dati di autenticazione sono inoltrati ai sistemi Microsoft legittimi.
Proofpoint afferma che TA419 ha ampliato uno strumento open source, il cui nome non è stato reso noto, aggiungendovi un modulo personalizzato per la telemetria e l’automazione. Il modulo monitorerebbe la procedura di accesso a Microsoft, raccoglierebbe le credenziali tramite il proxy AitM e inoltrerebbe i dati di autenticazione all’infrastruttura Microsoft autentica.
Poiché i dati inoltrati vengono ricevuti dal servizio legittimo, l’accesso può sembrare completato correttamente. Secondo Proofpoint, la vittima potrebbe non notare errori o avvisi, anche se gli operatori hanno ottenuto credenziali e cookie di sessione.
La fonte non identifica lo strumento open source. Non fornisce neppure domini, indirizzi IP, hash di file o altri indicatori dell’infrastruttura che i difensori possano usare direttamente per la ricerca delle minacce.
Frameless BitB imita una finestra di autenticazione attendibile
Secondo quanto riferito, la pagina di phishing utilizza Frameless BitB, una variante della tecnica browser-in-the-browser. Il metodo crea un sito o una finestra di accesso falsi all’interno del browser reale della vittima, facendo apparire i contenuti controllati dagli attaccanti come un’interfaccia di autenticazione attendibile.
Le implementazioni convenzionali di BitB possono caricare la pagina di accesso apparente all’interno di un iframe. Frameless BitB cerca di ottenere lo stesso effetto senza ricorrere a questo elemento HTML.
Nel gennaio 2024, il ricercatore di sicurezza Wael Masri ha illustrato la tecnica in termini generali. Il metodo può inserire script e codice HTML accanto ai contenuti già presenti nella pagina tramite sostituzioni, per poi usare HTML, CSS e JavaScript per creare la finestra simulata.
Questa descrizione riguarda Frameless BitB in generale. Non dimostra in modo indipendente che le pagine di TA419 includessero tutti i dettagli implementativi illustrati da Masri.
L’inganno visivo e il proxy AitM svolgono funzioni collegate, ma distinte. Frameless BitB rende credibile l’interfaccia, mentre il proxy gestisce i dati di autenticazione e li inoltra a Microsoft.
Durante l’accesso, per l’utente può essere difficile riconoscere questa combinazione. Una pagina dall’aspetto familiare e un’autenticazione che sembra riuscita possono eliminare due segnali d’allarme comuni: un’interfaccia palesemente falsa e un accesso non riuscito.
Il furto dei cookie di sessione espone al rischio di compromissione dell’account
La tecnica attribuita a TA419 è pensata per ottenere sia le credenziali Microsoft sia i cookie di sessione. Una sessione acquisita e ancora utilizzabile potrebbe consentire all’operatore di accedere alle informazioni e ai servizi disponibili tramite l’account compromesso.
Le conseguenze concrete dipenderebbero dalle autorizzazioni dell’account e dalle risorse a esso collegate. Gli account usati da ricercatori che si occupano di politiche, docenti universitari, avvocati o personale di think tank potrebbero dare accesso a comunicazioni e documenti professionali sensibili.
Tuttavia, i risultati di Proofpoint riportati dalle fonti non confermano che sia stato effettuato l’accesso a un account specifico. Non dimostrano neppure che TA419 abbia sottratto dati, mantenuto la persistenza all’interno di un’organizzazione o usato un account compromesso per raggiungere altre persone.
Non viene indicato il numero di vittime confermate. I risultati documentano uno schema di targeting e un meccanismo per acquisire credenziali, ma non forniscono un conteggio completo delle intrusioni riuscite.
Nel percorso dell’attacco descritto compaiono Microsoft OneDrive, i sistemi di accesso Microsoft e Cloudflare Turnstile. Le informazioni disponibili non segnalano vulnerabilità software in questi servizi né indicano aggiornamenti correttivi rilasciati dai fornitori.
Passkey e verifica indipendente del mittente possono interrompere l’attacco
Proofpoint consiglia di attivare metodi di autenticazione resistenti al phishing, come le passkey. Questa raccomandazione riguarda gli attacchi che fanno leva sulla capacità di convincere gli utenti a inserire dati di autenticazione riutilizzabili in un flusso controllato dagli attaccanti.
Prima di seguire i link ricevuti, i potenziali bersagli dovrebbero inoltre verificare i contatti professionali inattesi tramite un canale separato e attendibile. L’argomento del messaggio può essere molto pertinente al lavoro del destinatario, ma questo non basta a confermare l’identità del mittente.
In questo schema di attacco, è opportuno esaminare con particolare attenzione gli URL abbreviati: nascondono la destinazione iniziale e conducono a una catena di reindirizzamenti articolata in più fasi. Un precedente scambio con il mittente non rende attendibile una successiva richiesta di autenticazione.
Anche il momento in cui viene inviato il link malevolo è rilevante. Secondo Proofpoint, il link arriva solo dopo una risposta del destinatario: il messaggio iniziale serve quindi a costruire un rapporto di fiducia, non costituisce l’esca finale per sottrarre credenziali.
Oltre alle passkey e alla verifica del mittente, la fonte non indica ulteriori regole di rilevamento, indicatori, aggiornamenti correttivi o procedure di risposta agli incidenti. Sulla sola base dei dettagli pubblicati, le organizzazioni non possono quindi effettuare ricerche mirate sull’infrastruttura specifica della campagna.
Fonti
Questo articolo è una rielaborazione originale basata sulle fonti seguenti.




