Benvenuto su Hackerpunk — Hacking News Live 24h, la fonte in tempo reale per tutte le news di cybersecurity, cybercrime e Deep AI. Aggiorniamo costantemente le nostre notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.
Il TA419, legato alla Cina, prende di mira gli esperti statunitensi di politica sull’intelligenza artificiale con un attacco di phishing tramite Microsoft AitM
Ravie Lakshmanan4 ottobre 2026 / Phishing Un nuovo gruppo di spionaggio informatico legato alla Cina, noto come TA419, è stato identificato come responsabile di diverse campagne di phishing volte a sottrarre credenziali a esperti di intelligenza artificiale (IA) che lavorano per think tank, università e organizzazioni del settore legale statunitensi.Le campagne hanno assunto l’identità di economisti di spicco e responsabili politici nel campo dell’IA, nonché di un importante dipendente di Anthropic, per individuare un esperto di politiche sull’IA presso un think tank statunitense nel febbraio 2026. L’e-mail di phishing riportava l’oggetto «Richiesta di feedback sull’integrazione militare di Claude».
«Questa attività probabilmente sostiene obiettivi più ampi dei servizi di intelligence cinesi volti a comprendere meglio gli sviluppi in corso nel panorama normativo e politico statunitense in materia di IA e si inserisce in un contesto di intensa competizione strategica, accuse di «distillazione dei modelli» e controlli sulle esportazioni che coinvolgono Stati Uniti e Cina», ha affermato Proofpoint in un’analisi pubblicata questa settimana.
L’azienda specializzata in sicurezza aziendale ha descritto TA419 come un attore di minaccia allineato alla Cina e motivato dallo spionaggio, che vanta una storia di campagne di phishing mirate al furto di credenziali contro persone che lavorano per think tank, appaltatori della difesa, università e studi legali con sede negli Stati Uniti e in Giappone, almeno dall’aprile 2025.
Intorno a luglio 2026, l’attore di minaccia avrebbe assunto l’identità di diverse persone, tra cui un ex membro del team dirigenziale dell’Ufficio per la politica scientifica e tecnologica della Casa Bianca, nell’ambito di campagne di phishing mirate alle credenziali di esperti di politiche sull’intelligenza artificiale negli Stati Uniti.L’attacco ha inizio con inviti apparentemente innocui che mirano a instaurare un rapporto di fiducia con il bersaglio. È solo quando il destinatario risponde al contatto che entra in gioco la fase successiva: l’autore dell’attacco invia un URL abbreviato che innesca una catena di reindirizzamenti a più fasi, la quale, dopo aver completato un controllo Cloudflare Turnstile, conduce a una pagina di phishing delle credenziali di tipo «adversary-in-the-middle» (AitM) su OneDrive.
La pagina impiega una tecnica chiamata Frameless BitB, una versione dell’attacco «browser-in-the-browser» (BitB) che simula un sito web o una pagina di accesso attendibile creando una finestra del browser falsa all’interno di una sessione del browser legittima utilizzando HTML, CSS e JavaScript.


