Китайські хакери маскувалися під експертів США для викрадення даних

Китайське хакерське угруповання намагалося викрасти дані американських і японських фахівців у сфері штучного інтелекту, видаючи себе за відомих експертів. Про це повідомила компанія з кібербезпеки Proofpoint.

Зловмисники, відомі під ідентифікатором TA419, використовували імена реальних фахівців, зокрема Лінн Паркер, колишньої заступниці директора Офісу з питань науки та технологічної політики Білого дому. Вони надсилали електронні листи з пропозиціями про співпрацю у сфері ШІ.

Методи атаки

У своїх листах хакери пропонували перейти за посиланнями на фішингові вебсторінки, створені для викрадення паролів та доступу до корпоративної пошти. Операція торкнулася менше 10 високопосадовців та аналітиків, які займаються регулюванням ШІ та національною стратегією США.

Однією з жертв атаки став Алекс Енглер, колишній чиновник Білого дому, який отримав фейковий лист від «Лінн Паркер». Він вчасно запідозрив підозріле і перевірив інформацію через колег.

Лінн Паркер зазначила, що конкуренція між США та Китаєм у сфері ШІ є жорсткою, і спроби отримати інформацію про політику ШІ є логічним кроком у цій боротьбі.

Proofpoint пов'язує ці атаки з китайським угрупованням TA419, враховуючи використаний шкідливий софт і цілі, які відповідають пріоритетам розвідки КНР. Експерти вважають, що хакери шукали інформацію про формування політики США, а не лише комерційні технології.

Посольство Китаю у Вашингтоні не коментувало інцидент, оскільки Пекін постійно заперечує свою причетність до кібератак.


Джерело: dev.ua (https://dev.ua/news/kytaiski-khakery-vydavaly-sebe-za-kolyshniu-posadovytsiu-ssha-1790860434)