Hackers chinos suplantan a funcionarios de EE.UU. para espiar sus políticas de IA

Un grupo de amenaza emergente conocido como TA419 ha estado tejiendo relaciones profesionales falsas con expertos en política de IA de think tanks, universidades y organizaciones legales de Estados Unidos.

Su objetivo: robar credenciales mediante sofisticados ataques de phishing y acceder a información sensible sobre la estrategia de IA del país. La campaña, descubierta por Proofpoint, revela cómo el espionaje chino ha puesto sus ojos en el corazón de la política tecnológica estadounidense.

TA419: el grupo chino que se disfraza de altos cargos para infiltrarse

Investigadores de Proofpoint han descubierto una campaña de phishing de intermediario (AitM) en la que hackers alineados con China se hicieron pasar por responsables políticos de Estados Unidos para robar credenciales a expertos en IA de think tanks, universidades y bufetes de abogados estadounidenses.

El grupo, bautizado como TA419, ha estado llevando a cabo campañas regulares de phishing dirigido contra individuos que trabajan en instituciones de EE.UU. y Japón desde al menos abril de 2025, según un blog publicado por Proofpoint.

La actividad se cree que forma parte de un esfuerzo más amplio de ciberespionaje chino para recopilar inteligencia sobre la formulación de políticas y la planificación de IA en Estados Unidos.

La estrategia: primero la confianza, después el enlace malicioso

Lo más sofisticado de este ataque no es la tecnología, sino el arte de la manipulación. TA419 no empieza con un correo obviamente malicioso ni con un archivo adjunto sospechoso. Primero, construye credibilidad. El grupo suplanta a personas que parecen contactos legítimos para los expertos en política de IA. Una vez establecida esa falsa relación profesional, introducen el componente de phishing.

El 8 de julio, por ejemplo, el actor se hizo pasar por Lynne Edwards Parker, ex directora adjunta principal de la Oficina de Política Científica y Tecnológica de la Casa Blanca, y más tarde suplantó a Heidi Crebo-Rediker, una destacada economista y experta en política exterior.

“En ambos casos, el grupo abrió con un acercamiento benigno, invitando a los objetivos a unirse a un ficticio ‘Comité Asesor de Política de IA’ o a contribuir a un informe del Comité de Relaciones Exteriores del Senado sobre controles de exportación de IA y cadenas de suministro”, escribieron los investigadores.

Este enfoque permitió a los atacantes iniciar conversaciones sobre temas especialmente relevantes para sus objetivos: política de IA, controles de exportación y regulación tecnológica. No se trataba solo de que la víctima hiciera clic en un enlace, sino de que el enlace pareciera parte de una relación profesional en curso.

El ataque técnico: cuando el clic se convierte en una brecha

Una vez establecida la credibilidad, comienza el ataque técnico. TA419 envía un enlace que parece dirigir a un documento legítimo de Microsoft o OneDrive o a un entorno de colaboración.

“Si el objetivo respondía, TA419 seguía con una URL acortada que pretendía compartir información adicional”, escribieron los investigadores. “El enlace finalmente conducía a una página falsa de phishing de credenciales de OneDrive AitM diseñada para obtener acceso a la cuenta en la nube del objetivo”.

La URL utilizaba una cadena de redireccionamiento multietapa antes de llevar a la víctima a una página de phishing de credenciales AitM. Proofpoint señaló que la infraestructura utilizaba una versión personalizada de la herramienta de código abierto Frameless BitB (navegador dentro del navegador).

¿Qué es un ataque AitM y por qué es tan peligroso?

A diferencia de un phishing tradicional que solo roba usuario y contraseña, un ataque de intermediario (AitM) coloca al atacante entre la víctima y el servicio de autenticación legítimo. Esto permite capturar la sesión autenticada, incluso mientras la víctima completa la autenticación multifactor (MFA) y cree que el inicio de sesión fue legítimo.

Aunque no lo hará, porque “el punto del ataque es permitir al usuario hacer clic en un enlace y aprobar el MFA para el enlace en el que acaba de hacer clic”, dice Swift. “Como el usuario inicia la actividad, todo se siente normal desde su perspectiva”.

¿Por qué la política de IA es ahora un objetivo de espionaje?

Proofpoint espera más ataques utilizando técnicas similares de suplantación y phishing a medida que la actividad de TA419 se comprenda mejor.

“Que ahora también incluyan a los responsables de políticas de IA es simplemente un reflejo de dónde está la industria. La seguridad de la IA se superpone significativamente con la seguridad nacional, y es lógico que los grupos patrocinados por estados ahora incluyan la IA en el alcance de sus actividades”, dice Swift. “Deberíamos esperar que esta actividad continúe, si no se intensifica, a medida que la IA siga integrándose y madurando”.

China es conocida por llevar a cabo ataques de ciberespionaje contra la industria de defensa y energía de EE.UU., así como contra responsables de política exterior. Ir tras los responsables de políticas de IA parece ser “simplemente una extensión lógica del comportamiento existente”, según Swift.

¿Cómo defenderse? Más allá del simple reconocimiento de phishing

La campaña también destaca por qué defenderse contra el ciberespionaje dirigido requiere más que enseñar a los empleados a reconocer una página de phishing o un correo sospechoso. En este caso, el intento de phishing llegó después de que los atacantes pasaran tiempo estableciendo lo que parecía una relación profesional legítima.

“Los objetivos individuales en el alcance de la actividad de TA419 deberían tratar el contacto no solicitado sobre un tema como una posible etapa de pretexto y buscar verificar la legitimidad de tales comunicaciones inesperadas a través de otro medio independiente“, escribieron los investigadores de Proofpoint.

Las organizaciones también deberían considerar autenticación resistente al phishing y vinculada al origen, como las passkeys, recomendó Proofpoint.

La lección para los defensores es que el enlace de phishing puede ser solo la etapa final del ataque, y el desafío más difícil puede ser reconocer que una relación profesional aparentemente legítima está siendo utilizada como pretexto para el robo de credenciales.

Vistas: 0

Descubre más desde CIBERED

Suscríbete y recibe las últimas entradas en tu correo electrónico.

Scroll al inicio