Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.
Il gruppo di cyber spionaggio cinese TA419 ha condotto campagne di phishing Adversary-in-the-Middle contro esperti di politica sull'intelligenza artificiale di think tank, università e studi legali statunitensi, a partire da luglio 2026 e con osservazioni che risalgono ad almeno aprile 2025. Proofpoint ha pubblicato il report il 1 ottobre 2026, documentando una tecnica che mira a intercettare l'autenticazione reale verso Microsoft 365 anziché clonarne la pagina.
La novità operativa non sta nel target — già osservato in campagne precedenti — ma nel metodo di avvicinamento: l'impersonificazione di figure di autorità nel micro-mondo della policy AI, con email iniziali che non richiedono alcuna azione immediata e servono solo a stabilire un rapporto.
- TA419 ha impersonato Lynne Parker, ex Principal Deputy Director della White House OSTP, e Heidi Crebo-Rediker, economista ed esperta di politica estera, in campagne avviate l'8 luglio 2026.
- Le email iniziali erano "benign conversation starters" senza link o richieste di credenziali; il caricamento del malware avveniva solo dopo la risposta della vittima.
- L'attacco utilizzava un reverse proxy AitM basato su Evilginx con Frameless BitB, che intercettava l'interazione reale con l'infrastruttura Microsoft 365 catturando credenziali e session token.
- Il kit includeva automazione per selezionare "Keep me signed in", monitorare la posizione nel flusso di login e auto-inviare codici OTP.
Come funziona la catena d'attacco
La sequenza documentata da Proofpoint si articola in tre fasi. Nella prima, l'operatore di TA419 invia un'email da indirizzi che imitano le persone bersaglio: leparker@mail[.]com, hcrediker@mail[.]com, hcrediker@outlook[.]com. Il contenuto è una conversazione tematica neutra, senza allegati sospetti o link. L'obiettivo è ottenere una risposta.
Una volta stabilito il contatto, la seconda fase attiva la catena di redirect. Il link abbreviato porta a driftshare[.]co, dominio di primo stadio protetto da Cloudflare Turnstile, che a sua volta reindirizza verso globalfileshareplatform[.]com. Quest'ultimo ospita il proxy AitM vero e proprio, con path specifici come /secondary/script.js, /primary/script.js e /secondary/observe.js.
La terza fase sfrutta il Frameless BitB, evoluzione della tecnica Browser-in-the-Browser nota dal 2022. A differenza delle versioni classiche che usano iframe — bloccati dai framebuster di Microsoft — questa implementazione costruisce una finestra browser falsa tramite Shadow DOM e substitution rules. Proofpoint annota che "either a click on the document or Microsoft's own prompt for authentication raises the fake Chrome browser BitB overlay". La vittima interagisce con il flusso di login Microsoft reale, ma il proxy intercetta credenziali, session token e codici OTP.
I moduli custom di TA419 automatizzano tre operazioni: monitorano la posizione della vittima nel flusso di autenticazione, selezionano automaticamente l'opzione "Keep me signed in" per massimizzare la durata della sessione, e inseriscono i codici OTP non appena validati. Proofpoint descrive questa automazione come "auto-accepts Keep me signed in" e "auto-submits one-time codes as soon as they validate".
Chi è stato impersonato e perché la policy AI
Le figure centrali dell'impersonificazione sono Lynne Parker, ex Principal Deputy Director dell'Office of Science and Technology Policy della Casa Bianca, e Heidi Crebo-Rediker, economista con esperienza in politica estera e istituzioni finanziarie internazionali. Entrambe operano in un ecosistema dove la reputazione personale funge da chiave di accesso: un'email dalla loro presunta identità non viene sottoposta agli stessi controlli di una comunicazione aziendale generica.
Proofpoint rileva che "the targeting of AI policy experts represents an extension of that remit rather than a departure from it". Il gruppo ha già bersagliato think tank, contractor della difesa, università e studi legali in Stati Uniti e Giappone da almeno aprile 2025. I domini registrati imitano organizzazioni come Heritage Foundation, World Economic Forum e Japan-Taiwan Exchange Association, sebbene il dossier non specifichi quali di questi siano stati impiegati nelle campagne AI policy anziché in altre operazioni.
In febbraio 2026, TA419 aveva già impersonato un senior employee di Anthropic per contattare un analista di politica AI di un think tank US. Questa continuità suggerisce che il gruppo monitora il calendario delle nomine e delle pubblicazioni nel settore per sincronizzare i pretesti.
I dettagli tecnici dell'infrastruttura
I server VPS utilizzati per l'invio delle email condividevano un certificato TLS self-signed con distinguished name "C=US, ST=Kansas, L=Millsstad, O=Castro Inc, CN=CI". Questo pattern di identificazione consente di raggruppare l'attività anche quando i domini cambiano.
La catena di dominio è evoluta nel tempo. A marzo 2026 Proofpoint osserva mypublicshare[.]com, goshshare[.]online e synchvault[.]co; a maggio 2026 quickfly[.]online e smartsyncbox[.]com. L'8 luglio 2026 inizia la campagna specifica sui policy maker AI con driftshare[.]co e globalfileshareplatform[.]com. Il proxy path 1drv.ms imita il servizio di condivisione file Microsoft, mentre il client_id OfficeHome specifico indica targeting mirato dell'ecosistema Microsoft 365/Entra ID.
"Individual targets in scope of TA419 activity should treat unsolicited subject-matter outreach as a plausible pretext stage" — Proofpoint
La citazione di Proofpoint inverte il paradigma difensivo: non è il link sospetto a segnalare il pericolo, ma l'inaspettata email benaugurante da un'autorità riconosciuta.
Perché è importante
Il report non identifica vittime specifiche né conferma compromissioni riuscite. Il numero esatto di vittime e il tasso di successo delle campagne rimangono non specificati. Proofpoint non stabilisce un link diretto tra TA419 e un'entità governativa cinese specifica, né documenta l'uso effettivo delle credenziali intercettate per accesso a dati sensibili.
Il dossier non specifica la natura dei dati eventualmente esposti, se le sessioni catturate siano state sfruttate per accesso persistente a contenuti archiviati, o se i domini imitanti organizzazioni internazionali siano stati impiegati nelle campagne AI policy o in operazioni distinte. Non documenta inoltre misure correttive specifiche adottate o raccomandate.
La rilevanza del caso sta nel metodo di avvicinamento: la reputazione nel dibattito politico-tecnologico diventa strumento di intelligence, sfruttando la natura relazionale e collaborativa del settore. L'assenza di richieste immediate nelle prime email riduce la probabilità di attivazione dei filtri di sicurezza, che si concentrano su indicatori di compromissione tradizionali.
Quanto è nuovo e cosa cambia
Il Frameless BitB non è una novità assoluta nel panorama delle tecniche di phishing, ma la sua integrazione con un proxy AitM automatizzato per Microsoft 365 rappresenta un livello di sofisticazione superiore rispetto alle campagne di credential harvesting statico. L'auto-submit dell'OTP elimina la finestra temporale che tradizionalmente permette a una vittima accorta di verificare la legittimità della richiesta.
Il targeting di esperti di policy AI inserisce il caso in una competizione strategica più ampia: le discussioni su export controls, model distillation e governance dell'intelligenza artificiale sono aree dove il posizionamento informativo anticipa il posizionamento negoziale. Non è necessario che la vittima abbia accesso a dati classificati: le credenziali di un think tank possono offrire visibilità sui confini del dibattito, sui punti di frizione interni e sulle timeline decisionali.
La campagna di febbraio 2026, con l'impersonificazione di un dipendente Anthropic, mostra inoltre che TA419 monitora l'interazione tra industria e istituzioni, non solo le istituzioni direttamente.
Domande frequenti
Il phishing AitM di TA419 bypassa qualsiasi forma di MFA?
Il proxy intercetta session token e OTP inseriti in implementazioni tradizionali basate su codici temporanei. Il dossier non documenta testualmente test contro autenticazione FIDO2 o passkeys, che operano su principi crittografici diversi dal relay di codici OTP.
Lynne Parker e Heidi Crebo-Rediker sono state compromesse?
No. Sono state vittime di impersonificazione: i loro nomi e ruoli sono stati usati come pretesto, ma il report non indica alcuna compromissione dei loro account personali o professionali.
Quali organizzazioni sono effettivamente a rischio?
Proofpoint documenta targeting di think tank, università, studi legali e contractor di difesa in Stati Uniti e Giappone. La fonte non specifica se altri paesi o settori siano coinvolti nelle campagne AI policy specifiche.
Fonti
- https://cyberscoop.com/china-cyber-espionage-ta419-phishing-us-ai-policy-experts/
- https://www.infosecurity-magazine.com/news/ta419-impersonates-ai-experts-us/
- https://fedscoop.com/lynne-parker-dean-ball-exit-white-house-following-publication-ai-plan/
- https://github.com/waelmas/frameless-bitb
- https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy
Le informazioni sono basate sulla fonte citata e aggiornate al momento della pubblicazione.
Fonti
Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.