TA419: קמפיין פישינג המקושר לסין נגד מומחי AI בארה״ב
Proofpoint זיהתה קמפיין פישינג המקושר לסין, שמתמקד במומחי AI בארה״ב באמצעות התחזות לפקידים לשעבר ולעובד של Anthropic. הקמפיין, המיוחס ל-TA419, משתמש בטכניקה מתוחכמת של Adversary-in-the-Middle כדי לגנוב פרטי התחברות לחשבונות Microsoft, ומכוון לפחות מעשרה קורבנות במכוני מחקר ובאוניברסיטאות. הרקע: תחרות גוברת בין ארה״ב לסין על ההובלה בתחום ה-AI.
בזירת ה-AI, התחרות בין ארה״ב לסין מקבלת ממד חדש: האקרים סינים מכוונים ישירות למומחי המדיניות שמעצבים את הכללים. Proofpoint חשפה קמפיין פישינג מתוחכם, המיוחס לקבוצה המכונה TA419, שמתמקד בגניבת סיסמאות ממומחי AI בארה״ב.
איך זה עובד? הקמפיין, שהחל ביולי 2026, כלל מיילים שהתחזו לפקידים לשעבר כמו לין פארקר, סגנית מנהל לשעבר במשרד המדע והטכנולוגיה של הבית הלבן, ולעובד של חברת AI כמו Anthropic. המיילים הציעו שיתופי פעולה בנושאי מדיניות AI, למשל הצטרפות לוועדה מייעצת או תרומה לדוח על בקרות יצוא. לאחר שהיעד הגיב, נשלח קישור מקוצר שהוביל לאתר OneDrive מזויף.
השיטה, הידועה כ-Adversary-in-the-Middle, מתוחכמת במיוחד: הקורבן מתקשר עם תשתית Microsoft אמיתית, מקליד סיסמה ואף מאשר אימות דו-שלבי, בזמן שהתוקפים לוכדים את פרטי ההתחברות. Proofpoint ציינה שהקבוצה השתמשה בכלי פישינג מותאם אישית בשם Frameless BitB, שיוצר חלון דפדפן מזויף המדמה כניסה לגיטימית.
מי הותקף? היעדים היו מומחים במכוני מחקר, באוניברסיטאות ובחברות הגנה, העוסקים במדיניות AI, בבקרות יצוא ובאסטרטגיה לאומית. לפחות אחד מהם, אלכס אנגלר, שעבד בעבר בבית הלבן, זיהה את המייל המזויף כ״לא לגמרי משכנע״ ולא נפל בפח. לדברי Proofpoint, מדובר בפחות מעשרה קורבנות מזוהים, מה שמרמז על עניין מודיעיני בתהליכי קבלת ההחלטות בארה״ב, ולא רק בגניבת טכנולוגיה.
למה זה חשוב? TA419 פעילה מאז 2025, וגילתה בעבר עניין בביטחון לאומי, באנרגיה וביחסים בינלאומיים. כעת היא מרחיבה את הפעילות ל-AI. הקמפיין משתמש בתשתיות המקושרות לארגוני מודיעין סיניים, אם כי בייג׳ינג מכחישה כל מעורבות. לין פארקר ציינה שהניסיונות הגיוניים בהתחשב בתחרות העזה בתחום ה-AI.
למי שעובדים בתעשיית ה-AI הישראלית, הסיפור מדגיש את החשיבות של מודעות להתחזות, במיוחד כשמדובר בגורמים רשמיים או בחברות מובילות. בעולם שבו מדינאים ומומחי מדיניות הם מטרות, גם מיילים תמימים יכולים להפוך לפתח לפריצה.
בסופו של דבר, בעולם הדיגיטלי, גם המדינאים צריכים להיזהר מהתחזות — במיוחד כשה-AI על הכף.