Cronologia evenimentelor
- anul 2025 — Începutul observațiilor privind tentativele regulate de furt de parole ale grupului TA419.
- 1 octombrie 2026 — Proofpoint publică raportul privind campania de phishing a hackerilor chinezi.
Compania de securitate cibernetică Proofpoint a identificat o campanie complexă de atacuri menită să fure parole și e-mailuri de la specialiști în inteligența artificială. Atacatorii, grupați sub denumirea de TA419, au vizat persoane care activează în cadrul unor centre de reflecție (think tanks), universități, firme de avocatură și contractori din domeniul apărării. Aceste operațiuni de spionaj cibernetic s-au concentrat în special asupra țintelor din Statele Unite și Japonia.
Metoda de operare
Conform raportului Proofpoint, hackerii au utilizat tehnici avansate de inginerie socială, redactând e-mailuri care păreau să provină de la experți în inteligență artificială, în guvernare sau în politică externă. Printre identitățile sustrăgă și utilizate pentru a induce în eroare victimele s-a numărat cea a lui Lynne Parker, fost director adjunct principal al Biroului pentru politici științifice și tehnologice al Casei Albe.
Mesajele trimise propuneau, de regulă, colaborări profesionale sau diverse inițiative în domeniul AI. Scopul real al acestor abordări era însă direcționarea victimelor către site-uri web create special pentru a le fura parolele, oferind astfel atacatorilor acces la conturile de e-mail ale specialiștilor. Printre persoanele vizate se numără experți care lucrează în domenii strategice, precum reglementarea inteligenței artificiale.
Specialiștii în securitate de la Proofpoint au atribuit aceste operațiuni unui grup din China. Această concluzie a fost fundamentată prin analiza riguroasă a tipurilor de malware utilizate și a infrastructurii de internet folosite pentru desfășurarea atacurilor. De asemenea, profilul țintelor vizate a fost considerat compatibil cu prioritățile serviciilor de informații chineze în ceea ce privește culegerea de informații strategice.
Activitatea grupării TA419 a fost observată în mod regulat începând cu anul 2025. Deși Beijingul neagă de mult timp implicarea în astfel de activități de spionaj cibernetic, Proofpoint susține că infrastructura și obiectivele campaniei sunt compatibile cu strategiile de colectare de date ale Chinei. Compania de securitate nu a dezvăluit identitățile exacte ale persoanelor vizate, concentrându-se pe categoriile profesionale și organizațiile afectate, precum industria de apărare și mediul academic.
Subiectul a fost relatat de MondoNews și aici: „Avertisment privind site-urile de shopping false” (28 septembrie 2026).
Analiza subiectului în presă
Cum relatează fiecare sursă
Fapte confirmate
- Grupul de hackeri TA419 s-a dat drept experți americani pentru a fura parole și e-mailuri.
- Țintele principale au fost universitățile, think tank-urile și contractorii de apărare din SUA și Japonia.
- Atacatorii au impersonat printre alții pe Lynne Parker, fost oficial al Casei Albe.
Surse
Stiri pe Surse, G4Media, News.ro
Am mai scris despre asta
- Acuzații ale SUA privind planuri de asasinare ale disidenților ruși1 octombrie 2026
- Acorduri comerciale și de securitate între SUA și China26 septembrie 2026
- Fraudă cu inteligență artificială la o bancă din Italia27 septembrie 2026




