Hackers Chineses Usam Falsos E-mails para Roubar Senhas de Cientistas e Especialistas em IA

O Grupo TA419 e Seus Alvos Estratégicos

Como Funcionava o Golpe: E-mails e Identidades Falsas

Os Casos Identificados e a Revelação da Fraude

A fraude foi primeiramente identificada e revelada pela empresa de cibersegurança Proofpoint, que atribuiu os ataques ao grupo de hackers conhecido como TA419. Este grupo, ligado a interesses de inteligência chinesa, tem como alvo pesquisadores e profissionais envolvidos na formulação de políticas para o setor de inteligência artificial nos Estados Unidos e no Japão desde pelo menos 2025.

Os ataques visavam especificamente indivíduos em universidades, centros de pesquisa, empresas de defesa e escritórios de advocacia, utilizando convites falsos para projetos de IA como isca principal. Esta tática explorava a confiança profissional, transformando propostas de colaboração aparentemente legítimas em tentativas de roubo de credenciais.

Um dos casos notáveis envolveu Alex Engler, ex-integrante do governo norte-americano e diretor do Penn Center on Media, Technology, and Democracy. Engler recebeu um e-mail fraudulento que se passava por Lynne Parker, ex-vice-diretora principal do Escritório de Política Científica e Tecnológica da Casa Branca, convidando-o para um projeto de políticas de IA. A desconfiança de Engler e a consulta a colegas revelaram a farsa, sendo posteriormente confirmado por Parker que seu nome estava sendo usado indevidamente em mensagens suspeitas.

A Proofpoint conseguiu atribuir a campanha ao TA419 com base em uma análise detalhada dos programas maliciosos empregados, da infraestrutura de internet utilizada e do perfil específico dos alvos. O alcance limitado da campanha, atingindo menos de dez pessoas em um pequeno número de organizações, sugeriu um foco estratégico em informações relacionadas a decisões políticas dos Estados Unidos, especialmente sobre a regulamentação da inteligência artificial, em vez de um acesso amplo a tecnologia.

Como a Fraude Funcionava

Para conferir credibilidade às mensagens, os hackers do TA419 se passavam por figuras proeminentes no campo da inteligência artificial e em assuntos de Estado. Um exemplo notório de falsidade ideológica foi o uso do nome de Lynne Parker, que havia ocupado o cargo de vice-diretora principal do Escritório de Política Científica e Tecnológica da Casa Branca.

Os e-mails fraudulentos propunham colaborações ou iniciativas relacionadas à IA. Após capturar o interesse do destinatário, eles eram direcionados a páginas falsas, meticulosamente criadas para se assemelharem a plataformas legítimas, com o objetivo final de capturar suas credenciais de acesso e senhas.

Interesse em Políticas Públicas, Além da Tecnologia

A atribuição desses ataques ao grupo TA419 pela Proofpoint baseou-se em uma combinação de fatores técnicos, incluindo os programas maliciosos utilizados e a infraestrutura de internet empregada, bem como no perfil estratégico dos alvos. Estes elementos, segundo a empresa, são consistentes com as prioridades de coleta de informações da inteligência chinesa.

A natureza altamente segmentada da campanha, que atingiu um número restrito de indivíduos e organizações, sugere que o objetivo principal não era apenas o acesso à tecnologia avançada, mas sim a obtenção de informações privilegiadas sobre as decisões políticas e regulatórias dos Estados Unidos. Entre os temas de maior interesse, destacavam-se as propostas para a regulamentação da inteligência artificial.

O Interesse da Inteligência Chinesa em Políticas de IA

Implicações na Competição EUA-China por Inteligência Artificial

Fonte: https://olhardigital.com.br

Deixe um comentário