Злоумышленники выдавали себя за американских чиновников и экспертов, чтобы получить доступ к учетным данным и переписке специалистов по искусственному интеллекту, сообщает «Царьград» .
Reuters со ссылкой на отчет компании по кибербезопасности Proofpoint пишет, что атакующие предлагали адресатам сотрудничество в проектах по искусственному интеллекту. Затем они направляли получателей на сайты для перехвата паролей.
Хакеры использовали имя Линн Паркер — бывшего заместителя руководителя Управления научно-технической политики Белого дома. Proofpoint отслеживает группу TA419 с 2025 года. По оценке компании, вредоносные программы, инфраструктура и выбор целей указывают на ее связь с Китаем.
В кампании фигурировали менее десяти человек из нескольких организаций. Proofpoint не раскрыла их имена. Журналисты Reuters установили одного адресата: Алекс Энглер ранее работал в Белом доме, а сейчас возглавляет Центр Пенсильванского университета по изучению медиа, технологий и демократии.
Энглер получил приглашение в новый проект якобы от Паркер. Расплывчатое содержание вызвало подозрения, а разговор с коллегами помог ему понять, что письмо поддельное.
Аналитики Proofpoint считают, что атакующих могут интересовать не только технологии, но и формирование американских стратегий и принятие решений в сфере искусственного интеллекта.
Подписывайтесь на канал РИАМО в МАКС.
Автор: Василиса Бокова