AI政策の関係者を狙う、中国関連グループのフィッシング攻撃

中国寄りのサイバースパイグループが、著名な政府関係者やエコノミスト、AI企業Anthropicの社員になりすましたフィッシングメールを使い、米国のAI政策専門家を標的にしていたことが分かりました。Proofpointが木曜日に公表した調査で明らかになりました。

Proofpointがこのグループを「TA419」と呼ぶ攻撃キャンペーンは、シンクタンクや大学、法律事務所に所属する人物のクラウドアカウントへのアクセスを狙っていました。背景には、AI開発や輸出管理、半導体サプライチェーン、技術の軍事利用をめぐる米中競争の激化があります。

Proofpointによると、同グループは7月、ホワイトハウス科学技術政策局(OSTP)の元首席副局長であるLynne Parker氏と、エコノミストで外交政策の専門家でもあるHeidi Crebo-Rediker氏になりすまし、キャンペーンを開始しました。メールは、AI政策の諮問委員会への参加や、AI輸出管理とサプライチェーンに関する報告書への寄稿を受信者に呼びかける内容でした。

最初のメールでは、パスワードを求めたり、サインインページに誘導したりはしていません。会話を始めて信頼関係を築くことを狙った内容とみられます。標的が返信すると、グループは詳しい情報が載っているとする短縮リンクを送ってきました。

このリンクは複数のウェブサイトを経由した後、偽のMicrosoft OneDriveサインインページに到達します。Proofpointは、アカウントの認証情報と、有効なブラウザセッションを窃取する仕組みだったと説明しています。

同社はこの攻撃を、中間者型(adversary-in-the-middle)のフィッシング攻撃と位置づけています。この手法では、被害者は処理の一部で本物のMicrosoftのインフラとやり取りするため、見た目も動作も正規のサインインと変わりません。被害者がパスワードを入力し、多要素認証(MFA)のプロンプトを完了し、アクセスチェックを通過する間に、攻撃者はログインで生成されたセッション情報を奪い取ります。

Proofpointによると、TA419はオープンソースのフィッシングツールFrameless BitBの改変版を使っていました。このツールは、ウェブページ内に偽のブラウザウィンドウを作り出し、見慣れたサインイン画面を装います。今回の攻撃では、OneDriveの文書共有サイトに似せたページの上に、偽のMicrosoftログインウィンドウを表示するために使われました。

Proofpointは2月にも、同じグループがAnthropicの上級社員になりすましたキャンペーンを確認しています。このメールは、米国のシンクタンクに所属するAI政策アナリストに対し、軍によるAnthropicのAIモデル「Claude」の利用についての意見を求めるものでした。当時、この問題は大きな論争を呼んでいました。

報告書は、被害者の特定や、アカウントが侵害されたかどうかには触れていません。

Proofpointによると、TA419は少なくとも2025年4月以降、米国と日本のシンクタンク、防衛関連企業、大学、法律事務所に関係する個人を標的にしてきました。AI政策への関心は、防衛、国家安全保障、エネルギー、国際関係、外交政策といった従来の関心分野の延長にあるとみられます。また、Heritage Foundation、世界経済フォーラム、日台交流協会など、実在する組織に似せたドメインも登録していました。

報告書は、この活動を中国政府と直接結びつけてはいません。中国はサイバースパイ活動への関与を繰り返し否定しており、一方で米国が中国の利益に対してサイバー作戦を行っていると非難しています。

ホワイトハウスや複数のAI企業は、中国企業が運用するオープンウェイトモデルの性能を高めるために、中国が米国のモデルを蒸留しているとも非難しています。

侵害指標(IoC)は、Proofpointのウェブサイトで確認できます。

翻訳元: https://cyberscoop.com/china-cyber-espionage-ta419-phishing-us-ai-policy-experts/

本記事は cyberscoop.com の記事を翻訳・要約したものです。