Google preferred source

0

会員(無料)になると、いいね!でマイページに保存できます。

共有する

米プルーフポイントは、中国系の攻撃グループ「TA419」が元米政府高官や米アンソロピック社員になりすまし、米国のAI政策専門家を狙うフィッシング攻撃を仕掛けていたと発表した。Microsoft 365のサインインを中継し、多要素認証を通過させたままセッションを盗む手口だ。日本のシンクタンクなども標的にしてきたという。

中国系ハッカーが元米高官やアンソロピック社員を装いAI政策専門家を標的 MFAも突破の画像

米プルーフポイントが中国系攻撃グループ「TA419」の調査結果を公表した

 米プルーフポイントは2026年10月1日、同社の脅威調査ブログで、中国の国益に沿って諜報活動を行う攻撃グループ「TA419」が米国のAI政策専門家を狙うフィッシング攻撃を繰り返していたと明らかにした。攻撃者は実在する元米政府高官や経済学者になりすまし、シンクタンクや大学、法律事務所の専門家に接触していたという。

画像

TA419が元ホワイトハウス科学技術政策局高官を装って送ったメールの例。架空の「AI政策諮問委員会」への参加を持ちかけている
 同社によると、TA419は2026年7月8日以降、米ホワイトハウス科学技術政策局(OSTP)の首席副局長を務めたリン・パーカー氏らを装ってメールを送った。最初は架空の「AI政策諮問委員会」への参加依頼など無害な内容で、相手が返信すると短縮URLを送り、偽のOneDrive画面へ誘導する。2026年2月には米アンソロピックの上級社員を装い、同社のAIモデル「Claude」の軍事利用を題材にした件名で接触した事例もあった。

 誘導先は、Microsoft 365やEntra IDのサインインを本物のマイクロソフトのサーバーへ中継するAitM(中間者攻撃)型のページだ。パスワードや多要素認証(MFA)のコードは正常に通る一方、攻撃者はその裏でセッションCookieを盗む。独自のスクリプトが「サインインの状態を維持する」を自動で承諾し、ワンタイムコードも自動送信するとしている。

 TA419は少なくとも2025年4月から、米国と日本のシンクタンクや防衛関連企業、大学、法律事務所の関係者を狙ってきた。2026年には日本台湾交流協会や小泉進次郎防衛相の公式サイトを装ったドメインも登録していたという。同グループの活動が公になるのは今回が初めて。

 プルーフポイントは、米中の競争やAIモデルの「蒸留」をめぐる非難、輸出規制が続くなか、米国のAI政策の動向を探る中国の情報収集を支える活動の可能性が高いと分析した。対策としてパスキーなどフィッシング耐性のある認証の導入を挙げ、専門分野に関する突然の連絡は別の手段で相手の真偽を確かめるよう呼びかけている。

AI・生成AIのおすすめコンテンツ

Googleで見つけやすく

Google preferred source

評価する

いいね!でぜひ著者を応援してください

会員(無料)になると、いいね!でマイページに保存できます。

関連タグ

Share.