Tehnologie·2 min de citit

Tentative de spionaj cibernetic asupra specialiștilor în inteligență artificială

O companie de securitate cibernetică a raportat o campanie de atacuri orchestrată de hackeri chinezi care s-au dat drept experți americani. Obiectivul a fost furtul de date din centre de cercetare și universități.

Tentative de spionaj cibernetic asupra specialiștilor în inteligență artificială
Imagine: Stiri pe Surse
Ascultă articolul · voce M5 · 3:07
0:00 / 3:07
↓

Cronologia evenimentelor

  • anul 2025 — Începutul observațiilor privind tentativele regulate de furt de parole ale grupului TA419.
  • 1 octombrie 2026 — Proofpoint publică raportul privind campania de phishing a hackerilor chinezi.

Compania de securitate cibernetică Proofpoint a identificat o campanie complexă de atacuri menită să fure parole și e-mailuri de la specialiști în inteligența artificială. Atacatorii, grupați sub denumirea de TA419, au vizat persoane care activează în cadrul unor centre de reflecție (think tanks), universități, firme de avocatură și contractori din domeniul apărării. Aceste operațiuni de spionaj cibernetic s-au concentrat în special asupra țintelor din Statele Unite și Japonia.

Metoda de operare

Conform raportului Proofpoint, hackerii au utilizat tehnici avansate de inginerie socială, redactând e-mailuri care păreau să provină de la experți în inteligență artificială, în guvernare sau în politică externă. Printre identitățile sustrăgă și utilizate pentru a induce în eroare victimele s-a numărat cea a lui Lynne Parker, fost director adjunct principal al Biroului pentru politici științifice și tehnologice al Casei Albe.

Mesajele trimise propuneau, de regulă, colaborări profesionale sau diverse inițiative în domeniul AI. Scopul real al acestor abordări era însă direcționarea victimelor către site-uri web create special pentru a le fura parolele, oferind astfel atacatorilor acces la conturile de e-mail ale specialiștilor. Printre persoanele vizate se numără experți care lucrează în domenii strategice, precum reglementarea inteligenței artificiale.

Specialiștii în securitate de la Proofpoint au atribuit aceste operațiuni unui grup din China. Această concluzie a fost fundamentată prin analiza riguroasă a tipurilor de malware utilizate și a infrastructurii de internet folosite pentru desfășurarea atacurilor. De asemenea, profilul țintelor vizate a fost considerat compatibil cu prioritățile serviciilor de informații chineze în ceea ce privește culegerea de informații strategice.

Activitatea grupării TA419 a fost observată în mod regulat începând cu anul 2025. Deși Beijingul neagă de mult timp implicarea în astfel de activități de spionaj cibernetic, Proofpoint susține că infrastructura și obiectivele campaniei sunt compatibile cu strategiile de colectare de date ale Chinei. Compania de securitate nu a dezvăluit identitățile exacte ale persoanelor vizate, concentrându-se pe categoriile profesionale și organizațiile afectate, precum industria de apărare și mediul academic.

Subiectul a fost relatat de MondoNews și aici: „Avertisment privind site-urile de shopping false” (28 septembrie 2026).

Analiza subiectului în presă

Cum relatează fiecare sursă

Stiri pe SurseSe concentrează pe metoda de impersonare a funcționarilor guvernamentali.
G4MediaSubliniază amploare geografică a atacurilor, menționând explicit SUA și Japonia.
News.roPune accent pe profilul victimelor, menționând specialiștii în reglementarea AI.
Consens între surse98%
Prima relatare: (G4Media) · Cea mai recentă: (News.ro) · 3 relatări până la 05:33, 2 octombrie 2026

Fapte confirmate

  • Grupul de hackeri TA419 s-a dat drept experți americani pentru a fura parole și e-mailuri.
  • Țintele principale au fost universitățile, think tank-urile și contractorii de apărare din SUA și Japonia.
  • Atacatorii au impersonat printre alții pe Lynne Parker, fost oficial al Casei Albe.

Surse

Stiri pe Surse, G4Media, News.ro

Am mai scris despre asta

CONTINUĂ SĂ CITEȘTI

Selecție din MondoNews