VLOBS.COM – Kelompok yang diduga melakukan spionase untuk China menyamar sebagai sejumlah tokoh kebijakan AI dalam kampanye phishing terhadap pakar di universitas, think tank, dan firma hukum di Amerika Serikat. Proofpoint menemukan upaya tersebut dan mengaitkannya dengan kelompok yang dilacak sebagai TA419.
Menurut Proofpoint, sebagian besar kampanye berlangsung pada Juli 2026. Mulai 8 Juli, TA419 menyamar sebagai Lynne Edwards Parker, mantan principal deputy director White House Office of Science and Technology Policy, serta Heidi Crebo-Rediker, ekonom dan pakar kebijakan luar negeri.
Baca juga: Ryan Roslansky Akan Tinggalkan Microsoft pada Akhir 2026
Para sasaran diundang untuk bergabung dengan komite penasihat kebijakan AI palsu atau berkontribusi pada laporan komite hubungan luar negeri Senat mengenai kontrol ekspor AI dan rantai pasok. Jika penerima membalas, pelaku mengirim URL pendek yang diklaim berisi informasi tambahan, tetapi mengarah ke domain yang dikendalikan penyerang.
Halaman tujuan menjalankan pemeriksaan Cloudflare Turnstile di balik layar pemuatan OneDrive palsu, lalu mengarahkan korban ke halaman phishing yang mencuri informasi login akun cloud. Kampanye Juli 2026 menggunakan driftshare[.]co sebagai domain tahap pertama dan globalfileshareplatform[.]com sebagai domain tahap kedua.
Baca juga: Microsoft Temukan Eksploitasi Celah Zimbra Sebelum Diungkap
Proofpoint juga melaporkan bahwa pada Februari, kelompok tersebut menyamar sebagai seorang pegawai senior Anthropic untuk menargetkan analis kebijakan AI di sebuah think tank AS. Email itu menggunakan subjek “Request for Feedback on Military Integration of Claude.”
Baca juga: Brian Chesky: Agen AI Membutuhkan Sistem Operasi Khusus
Rantai phishing TA419 menargetkan Microsoft 365/Entra ID melalui aplikasi OfficeHome. Menurut Proofpoint, perangkat yang digunakan dibangun di atas Frameless BitB sumber terbuka dan mencakup komponen untuk menangkap nama pengguna, kata sandi, serta cookie sesi Microsoft 365.
Para pemburu ancaman memperkirakan TA419 dan kelompok lain yang sejalan dengan Beijing akan terus menyasar pakar kebijakan AI serta bidang teknologi lain yang menjadi perhatian pemerintah China. Mereka menyarankan organisasi dalam cakupan aktivitas TA419 mempertimbangkan autentikasi tahan phishing yang terikat pada origin, seperti passkeys.
















