• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Supply chain, Stesi digitalizza la logistica di Cherubini
    • Sovranità digitale, la piena indipendenza non è un obiettivo realistico
    • Agentic AI: dall’intelligenza che risponde a quella che agisce
    • TA419: impersonificazione e phishing per infiltrarsi nei circoli USA sull’AI
    • Agentic SOC, dai dati alla risposta automatizzata agli attacchi
    • Data-Centric Security, la nuova frontiera della sicurezza dei dati
    • NATO CAX Forum 2026: l’AI accelera la nuova simulazione della difesa
    • Attacchi DDoS, sul darknet offerte a partire da 30 dollari
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»TA419: impersonificazione e phishing per infiltrarsi nei circoli USA sull’AI

    TA419: impersonificazione e phishing per infiltrarsi nei circoli USA sull’AI

    By Redazione LineaEDP01/10/20263 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    TA419 utilizza false identità di esperti e figure istituzionali per avvicinare target strategici e condurre attacchi di credential phishing contro esperti di AI

    TA419-Operation Endgame-proofpoint-logo-proofpoint e europol

    A luglio 2026, i ricercatori di Proofpoint hanno identificato un attore di minacce allineato alla Cina, denominato TA419, che ha condotto molteplici campagne di credential phishing contro esperti di AI statunitensi, spacciandosi per economisti di rilievo e responsabili delle policy del settore.

    Il gruppo avviava le conversazioni inviando email apparentemente innocue, contenenti call to action legate a policy sull’AI – come l’invito a unirsi a un “AI Policy Advisory Committee” – con l’obiettivo di instaurare un rapporto con i target e sollecitarne una risposta. Una volta ottenuta, TA419 proseguiva con una catena di reindirizzamento URL multi-stage che conduceva a un attacco di credential phishing di tipo Adversary-in-the-Middle (AitM), basato su una versione personalizzata dello strumento open-source Browser-in-the-Browser (BitB), denominata Frameless BitB.

    TA419 è un attore di minacce allineato alla Cina con motivazioni di spionaggio. Proofpoint lo ha osservato condurre regolari campagne mirate di credential phishing rivolte a individui che lavorano per think tank, contractor della difesa, università e studi legali negli Stati Uniti e in Giappone, almeno dall’aprile 2025. L’attività del gruppo non era stata precedentemente resa pubblica.

    A partire dall’8 luglio 2026, TA419 si è spacciato per Lynne Parker, ex Principal Deputy Director del White House Office of Science and Technology Policy, e successivamente per Heidi Crebo-Rediker, economista di spicco ed esperta di politica estera, in campagne rivolte a esperti di policy sull’AI presso think tank, università e studi legali statunitensi.

    In entrambi i casi, il gruppo ha avviato il contatto con un approccio all’apparenza innocuo, invitando i target a unirsi a un comitato fittizio sull’AI o a contribuire a un rapporto del Senate Foreign Relations Committee sui controlli alle esportazioni e sulle supply chain dell’AI.

    TA419 ha mostrato un costante interesse per target legati ai settori della difesa, della sicurezza nazionale, dell’energia, delle relazioni internazionali e della politica estera, con un focus prevalente su obiettivi connessi a Stati Uniti e Giappone. La focalizzazione sugli esperti di policy sull’AI rappresenta un’estensione di tale mandato, piuttosto che una deviazione da esso.

    Più in generale, Proofpoint ha già documentato le attività di un altro attore allineato alla Cina, UNK_SweetSpecter, impegnato in campagne di phishing legate all’AI, e osserva regolarmente altri cybercriminali prendere di mira settori strategici – quali semiconduttori e terre rare – vitali per la supply chain dell’AI e di altre tecnologie critiche.

    Gli esperti di Proofpoint ritengono che TA419 continuerà probabilmente a colpire think tank ed esperti di policy attivi su tematiche tecnologiche in aree geografiche di particolare interesse per il governo cinese, ricorrendo all’impersonificazione di persone reali del settore.

    Le organizzazioni potenzialmente nel mirino di TA419 dovrebbero adottare strumenti di autenticazione phishing-resistant e origin-bound, come le passkey. I singoli individui a rischio dovrebbero trattare con circospezione qualsiasi contatto non sollecitato da presunti esperti del settore, verificando la legittimità di tali comunicazioni attraverso un canale indipendente.

     

    Proofpoint
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Agentic SOC, dai dati alla risposta automatizzata agli attacchi

    01/10/2026

    Data-Centric Security, la nuova frontiera della sicurezza dei dati

    01/10/2026

    Attacchi DDoS, sul darknet offerte a partire da 30 dollari

    30/09/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    TA419: impersonificazione e phishing per infiltrarsi nei circoli USA sull’AI

    01/10/2026

    Agentic SOC, dai dati alla risposta automatizzata agli attacchi

    01/10/2026

    Data-Centric Security, la nuova frontiera della sicurezza dei dati

    01/10/2026

    Attacchi DDoS, sul darknet offerte a partire da 30 dollari

    30/09/2026
    Report

    Sovranità digitale, la piena indipendenza non è un obiettivo realistico

    01/10/2026

    SAS: la Trustworthy AI moltiplica il ROI dell’intelligenza artificiale

    21/09/2026

    Le PMI italiane preoccupate dall’AI: rischi per la competitività

    15/09/2026

    Agenti shadow, Veeam lancia l’allarme sulla governance dell’AI

    09/09/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.