中国系ハッカー、AI専門家になりすまして米政策関係者を標的に

中国と連携するグループが、著名なAI政策関係者やエコノミストになりすまし、米国のシンクタンク、大学、法律事務所に所属するAI政策の専門家からログイン認証情報を盗み出していることがわかりました。

Proofpointは、このグループを「TA419」として追跡しています。同社が10月1日に公開した調査レポートによると、TA419は少なくとも2025年4月以降、米国と日本のシンクタンク、防衛関連企業、大学、法律事務所の職員を狙い、認証情報を盗むフィッシング攻撃を続けています。TA419に関する公開レポートは今回が初めてです。

攻撃者は7月8日から、ホワイトハウス科学技術政策局(OSTP)の首席副局長を務めたリン・パーカー(Lynne Parker)氏の名義でメールを送信していました。その後は、エコノミストで外交政策の専門家でもあるハイジ・クレボ=レディカー(Heidi Crebo-Rediker)氏になりすましています。2月には、Anthropicの上級社員になりすまし、AI政策に携わるシンクタンクのアナリストに接触していました。

最初のメッセージは、架空の「AI政策諮問委員会」への参加依頼や、AI輸出管理に関する上院外交委員会の報告書への協力依頼といった、一見無害な内容でした。返信した相手には短縮リンクが送られます。このリンクは複数のリダイレクトを経由し、偽のOneDriveログインページへ誘導します。

フィッシングキットがMicrosoft 365のライブセッションを奪取

このページは、中間者攻撃(AitM)型のリバースプロキシです。ページ内に偽のブラウザウィンドウを描画するオープンソースのキット「Frameless BitB」を使って構築されています。

被害者が入力したMicrosoft 365のログイン情報は、リアルタイムでMicrosoftに転送されます。そのため、パスワード、多要素認証(MFA)コード、条件付きアクセスのチェックはすべて通過し、TA419はセッションCookieを手に入れます。

Proofpointによると、TA419は独自のモジュールを追加し、各被害者がログイン手順のどの段階にいるかを監視していました。さらに「サインインしたままにする」に自動でチェックを入れて、盗んだセッションの有効期間を延ばします。ワンタイムコードも、受け付けられた直後に入力します。

MFA回避に関する関連記事:中国の攻撃グループ、静的なフィッシングページをやめ認証情報をライブで傍受

AI政策が諜報活動の標的に

Proofpointは、一連の攻撃について、中国が米国のAI政策や規制の動向を探る情報収集活動の一環である可能性が高いとみています。背景には、輸出管理やモデルの蒸留をめぐる米中の対立があります。

同社は、AIを狙った今回の攻撃を、TA419が従来から重視してきた防衛、国家安全保障、エネルギー、外交政策分野への関心の延長線上にあると分析しています。今後も実在の専門家へのなりすましを続けると予想しています。米下院の委員会は、中国政府と関係のある攻撃者が2025年にも同様の手口を使い、ジョン・ムーレナー下院議員になりすましていたと指摘しています。

Proofpointは、パスキーなど、フィッシングに耐性のあるサインイン方法を導入するよう、各組織に呼びかけています。

同社は次のように述べています。「TA419の活動の標的になりうる個人は、専門分野に関する一方的な接触を、口実を作る段階の可能性があるものとして扱うべきです。予期せぬ連絡については、別の独立した手段で正当性を確認してください」

翻訳元: https://www.infosecurity-magazine.com/news/ta419-impersonates-ai-experts-us/

本記事は infosecurity-magazine.com の記事を翻訳・要約したものです。