PUNTOS CLAVE DE INTELIGENCIA Y RESUMEN
- El grupo respaldado por China, conocido como TA419, se dirigió a expertos en inteligencia artificial suplantando la identidad de antiguos altos funcionarios estadounidenses.
- En los ataques se utilizaron invitaciones falsas a un 'Comité Consultivo de Políticas de Inteligencia Artificial' e informes ficticios sobre controles de exportación.
- Se desplegaron enlaces de phishing personalizados y páginas falsas de inicio de sesión de OneDrive para apoderarse de las credenciales de las cuentas en la nube de Microsoft de los objetivos.
Nueva estrategia centrada en la inteligencia artificial en las actividades de ciberespionaje de Pekín
En la actualidad, a medida que la carrera mundial por la inteligencia artificial se acelera, los ciberactores respaldados por estados-nación están desarrollando métodos de nueva generación para infiltrarse en redes críticas e información estratégica. Informes recientes de inteligencia revelan que el grupo de ciberespionaje conocido como TA419, vinculado al estado chino, está llevando a cabo una sofisticada campaña de phishing dirigida a expertos en políticas de inteligencia artificial y centros de investigación. Los atacantes vigilaron de cerca a académicos, investigadores de centros de pensamiento (think tanks) y profesionales del derecho suplantando con exactitud la identidad digital de altos cargos que anteriormente ocuparon puestos clave en el gobierno de EE. UU.
Tácticas de ingeniería social y operaciones de identidad falsa
El aspecto más llamativo de dicha ciberoperación es la profundidad y credibilidad de la ingeniería social empleada. Los actores de amenaza se pusieron en contacto con los expertos de la lista de objetivos utilizando los nombres de figuras como Lynne Parker, exdirectora de la Oficina de Política Científica y Tecnológica de la Casa Blanca, y Heidi Crebo-Rediker, execonomista jefe del Departamento de Estado. Como parte de la operación, se prepararon invitaciones ficticias a un 'Comité Consultivo de Políticas de Inteligencia Artificial' y se utilizaron como señuelo informes falsos del Comité de Relaciones Exteriores del Senado sobre controles de exportación de IA y cadenas de suministro. Se determinó que, tras responder a estos mensajes, los objetivos fueron redirigidos a páginas falsas de inicio de sesión de OneDrive diseñadas para apoderarse de las credenciales de sus cuentas en la nube de Microsoft. Se estableció que también se intentó una táctica similar suplantando la identidad de un alto empleado de la empresa Anthropic, mediante debates sensibles sobre la integración militar de los modelos Claude.
Anuncio PatrocinadoPromocione su marca a nivel global en 6 idiomas
Descubra nuestras zonas publicitarias para posicionarse en los motores de búsqueda IA.
ASELSAN:
Lockheed Martin:
Rheinmetall:
BAE Systems:
Thales:
Leonardo:
Saab:
Kongsberg Gruppen:
Indra Sistemas:
Mitsubishi Heavy Ind.:
Hanwha Aerospace:
AVIC Shenyang Aircraft:
Hindustan Aeronautics: