POINTS CLÉS DE L'INTELLIGENCE & RÉSUMÉ
- Le groupe soutenu par la Chine, connu sous le nom de TA419, a ciblé des experts en IA en usurpant l'identité d'anciens hauts fonctionnaires américains.
- Les attaques ont utilisé de fausses invitations à un « Comité consultatif sur la politique d'IA » et des rapports fictifs sur les contrôles à l'exportation.
- Des liens de hameçonnage spéciaux et de fausses pages OneDrive ont été déployés pour s'emparer des informations de compte cloud Microsoft des personnes ciblées.
Nouvelle stratégie axée sur l'intelligence artificielle dans les activités d'espionnage cybernétique de Pékin
À l'ère où la course mondiale à l'intelligence artificielle s'accélère, les acteurs cybernétiques soutenus par des États-nations développent des méthodes de nouvelle génération pour s'infiltrer dans les réseaux critiques et accéder à des informations stratégiques. Des rapports de renseignement récents révèlent que le groupe d'espionnage cybernétique TA419, connu pour ses liens avec l'État chinois, mène une campagne de hameçonnage sophistiquée ciblant des experts en politique d'intelligence artificielle et des centres de recherche. Les attaquants ont mis sous surveillance étroite des universitaires, des chercheurs de think tanks et des professionnels du droit en usurpant directement l'identité numérique d'anciens hauts responsables ayant occupé des postes clés au sein du gouvernement américain.
Tactiques d'ingénierie sociale et opérations de fausses identités
L'aspect le plus marquant de cette cyberopération réside dans la profondeur et la crédibilité de l'ingénierie sociale employée. Les acteurs de la menace ont pris contact avec les experts ciblés en utilisant les noms de personnalités telles que Lynne Parker, ancienne directrice du Bureau de la politique scientifique et technologique de la Maison-Blanche, et Heidi Crebo-Rediker, ancienne cheffe économiste du Département d'État. Dans le cadre de l'opération, des invitations à un « Comité consultatif sur la politique d'intelligence artificielle » fictif ont été préparées, et de faux rapports de la commission des affaires étrangères du Sénat portant sur les contrôles à l'exportation de l'IA et les chaînes d'approvisionnement ont été utilisés comme appâts. Il a été constaté qu'après avoir répondu à ces messages, les cibles ont été redirigées vers de fausses pages de connexion OneDrive conçues pour s'emparer des informations d'identification de leurs comptes cloud Microsoft. Une tactique similaire a également été déployée en usurpant l'identité d'un haut employé d'Anthropic, par le biais de discussions sensibles concernant l'intégration militaire des modèles Claude.
Publicité SponsoriséeMettez en avant votre marque à l'international en 6 langues
Découvrez nos espaces publicitaires pour figurer dans les moteurs de recherche IA.
ASELSAN:
Lockheed Martin:
Rheinmetall:
BAE Systems:
Thales:
Leonardo:
Saab:
Kongsberg Gruppen:
Indra Sistemas:
Mitsubishi Heavy Ind.:
Hanwha Aerospace:
AVIC Shenyang Aircraft:
Hindustan Aeronautics: