A luglio 2026, i ricercatori di Proofpoint hanno identificato un attore di minacce allineato alla Cina, denominato TA419, che ha condotto molteplici campagne di credential phishing contro esperti di AI statunitensi, spacciandosi per economisti di rilievo e responsabili delle policy del settore.
Il gruppo avviava le conversazioni inviando email apparentemente innocue, contenenti call to action legate a policy sull’AI – come l’invito a unirsi a un “AI Policy Advisory Committee” – con l’obiettivo di instaurare un rapporto con i target e sollecitarne una risposta. Una volta ottenuta, TA419 proseguiva con una catena di reindirizzamento URL multi-stage che conduceva a un attacco di credential phishing di tipo Adversary-in-the-Middle (AitM), basato su una versione personalizzata dello strumento open-source Browser-in-the-Browser (BitB), denominata Frameless BitB.
TA419 è un attore di minacce allineato alla Cina con motivazioni di spionaggio. Proofpoint lo ha osservato condurre regolari campagne mirate di credential phishing rivolte a individui che lavorano per think tank, contractor della difesa, università e studi legali negli Stati Uniti e in Giappone, almeno dall’aprile 2025. L’attività del gruppo non era stata precedentemente resa pubblica.
A partire dall’8 luglio 2026, TA419 si è spacciato per Lynne Parker, ex Principal Deputy Director del White House Office of Science and Technology Policy, e successivamente per Heidi Crebo-Rediker, economista di spicco ed esperta di politica estera, in campagne rivolte a esperti di policy sull’AI presso think tank, università e studi legali statunitensi.
In entrambi i casi, il gruppo ha avviato il contatto con un approccio all’apparenza innocuo, invitando i target a unirsi a un comitato fittizio sull’AI o a contribuire a un rapporto del Senate Foreign Relations Committee sui controlli alle esportazioni e sulle supply chain dell’AI.
TA419 ha mostrato un costante interesse per target legati ai settori della difesa, della sicurezza nazionale, dell’energia, delle relazioni internazionali e della politica estera, con un focus prevalente su obiettivi connessi a Stati Uniti e Giappone. La focalizzazione sugli esperti di policy sull’AI rappresenta un’estensione di tale mandato, piuttosto che una deviazione da esso.
Più in generale, Proofpoint ha già documentato le attività di un altro attore allineato alla Cina, UNK_SweetSpecter, impegnato in campagne di phishing legate all’AI, e osserva regolarmente altri cybercriminali prendere di mira settori strategici – quali semiconduttori e terre rare – vitali per la supply chain dell’AI e di altre tecnologie critiche.
Gli esperti di Proofpoint ritengono che TA419 continuerà probabilmente a colpire think tank ed esperti di policy attivi su tematiche tecnologiche in aree geografiche di particolare interesse per il governo cinese, ricorrendo all’impersonificazione di persone reali del settore.
Le organizzazioni potenzialmente nel mirino di TA419 dovrebbero adottare strumenti di autenticazione phishing-resistant e origin-bound, come le passkey. I singoli individui a rischio dovrebbero trattare con circospezione qualsiasi contatto non sollecitato da presunti esperti del settore, verificando la legittimità di tali comunicazioni attraverso un canale indipendente.


