En los últimos meses, un grupo de hackers identificado como TA419, vinculado a intereses chinos, ha desarrollado una campaña de phishing muy elaborada dirigida a expertos en políticas de inteligencia artificial que trabajan en instituciones estadounidenses. Este colectivo, especializado en ciberespionaje, se ha hecho pasar por figuras destacadas del ámbito de la IA para obtener acceso a credenciales de usuarios en organizaciones clave.
Según análisis internos de la firma de ciberseguridad Proofpoint, en julio de este año TA419 se atribuyó identidades falsas, entre ellas la de Lynne Parker, exmiembro del equipo liderazgo de la Oficina de Ciencia y Tecnología de la Casa Blanca, y Heidi Crebo-Rediker, destacada economista y experta en política exterior. En otro caso, el grupo suplantó a un alto cargo de Anthropic, una empresa reconocida en el sector de inteligencia artificial, para engañar a un analista de políticas de IA de un think tank estadounidense solicitando supuestos comentarios sobre la integración militar del modelo Claude.
El modus operandi de estos ataques comienza con correos electrónicos aparentemente inocuos encaminados a establecer colaboración, incluso invitando a los destinatarios a formar parte de un “Comité Asesor de Políticas de IA”. Sin embargo, si la víctima cae en la trampa, se desencadena una cadena de redirecciones multi-etapa que conduce a un ataque de phishing de credenciales con mecanismo adversario-en-medio (AitM).
Este procedimiento utiliza una herramienta de código abierto llamada Browser-in-the-Browser (BitB), en particular una versión modificada conocida como Frameless BitB. La técnica consiste en desplegar una ventana de navegador falsa dentro de una página web, simulando una pantalla de inicio de sesión de Microsoft superpuesta a una página que emula un sitio de compartición de documentos de OneDrive.
Al introducir sus datos, los usuarios están en realidad transmitiendo sus credenciales directamente a la infraestructura real de Microsoft, lo cual permite a los atacantes capturar contraseñas de Microsoft 365, códigos de autenticación multifactor (MFA) y cookies de sesión. Además, para esconder el origen de sus dominios, que se registran principalmente mediante NameSilo, el grupo utiliza la red de distribución de contenido de Cloudflare, dificultando así la localización del servidor backend.
TA419 es conocido por sus campañas de phishing dirigidas desde al menos abril de 2025, focalizadas en individuos vinculados a centros de análisis, contratistas de defensa, universidades y despachos legales tanto en Estados Unidos como en Japón. Estos objetivos se relacionan con áreas sensibles como defensa, seguridad nacional, energía, relaciones internacionales y política exterior.
Mark Kelly, analista de inteligencia en Proofpoint, explica que «el interés constante de TA419 por sectores relacionados con seguridad y defensa se extiende ahora al ámbito de la inteligencia artificial, lo que refleja una evolución natural de sus objetivos». La campaña revela además una intención clara de alinearse con los intereses estratégicos chinos, especialmente en lo que respecta a la regulación y el desarrollo de políticas de inteligencia artificial estadounidense, así como la competencia en áreas clave tecnológicas y controles de exportaciones.
Este tipo de actividades no son nuevas. Hace dos años, Proofpoint identificó una campaña similar atribuida a otro grupo chino denominado UNK_SweetSpecter, que también atacaba a organizaciones occidentales vinculadas con IA generativa, incluyendo universidades, agencias gubernamentales y grandes empresas privadas como OpenAI. Al igual que TA419, estos actores suelen dirigirse también a sectores de semiconductores y elementos esenciales para la cadena de suministro tecnológica vinculada a la IA y otras tecnologías estratégicas.
Desde el punto de vista de la mitigación, Proofpoint recomienda a las organizaciones susceptibles de ser objetivo de TA419 adoptar métodos de autenticación más robustos como las contraseñas resistentes al phishing o autenticaciones origin-bound, tipo passkeys. A nivel individual, se aconseja extremar la precaución con correos inesperados y verificar la autenticidad de los remitentes a través de canales alternativos antes de responder o hacer clic en enlaces.
En palabras de Kelly, «es probable que TA419 continúe enfocándose en expertos y centros de análisis relacionados con tecnologías y áreas geográficas de interés para China, y mantendrá su práctica de suplantar a verdaderos especialistas para evitar ser detectados».