(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Articolo > TA419: lo spionaggio cinese che si finge Anthropic e Casa Bianca per rubare sessioni Microsoft 365
TA419: lo spionaggio cinese che si finge Anthropic e Casa Bianca per rubare sessioni Microsoft 365

Una mail firmata da un alto dirigente Anthropic. Un invito a entrare in un comitato consultivo sulla policy IA della Casa Bianca. Un link che porta a una schermata di login Microsoft 365 identica all’originale, fin nell’ultimo pixel. È lo schema con cui, da febbraio 2026, il gruppo di cyberspionaggio cinese TA419 ha preso di mira analisti, accademici e consulenti legali statunitensi che lavorano su regolamentazione dell’intelligenza artificiale e controlli export. Secondo una ricerca pubblicata da Proofpoint, la campagna ha raggiunto un nuovo picco di sofisticazione nel luglio 2026, combinando social engineering mirato e una tecnica di phishing adversary-in-the-middle capace di bypassare l’autenticazione a più fattori senza sfruttare alcuna vulnerabilità software.

Chi è TA419

TA419 è il nome con cui Proofpoint traccia da aprile 2025 un cluster di attività di intelligence allineato agli interessi di Pechino, focalizzato in modo quasi esclusivo sulla raccolta di informazioni relative a politica estera, sicurezza nazionale e, più di recente, governance delle tecnologie emergenti. A differenza dei gruppi cinesi orientati al furto di proprietà intellettuale o al pre-posizionamento su infrastrutture critiche (si pensi a Volt Typhoon), TA419 lavora quasi interamente di social engineering: non sfrutta exploit zero-day, ma costruisce identità fittizie credibili per entrare in contatto diretto con le persone che hanno accesso privilegiato a informazioni politiche sensibili. Il bersaglio dichiarato della campagna 2026 non sono i modelli di intelligenza artificiale in sé, ma il processo decisionale che li circonda: chi siede ai tavoli che discutono le restrizioni all’export di chip e modelli IA, chi scrive i rapporti per il Senato, chi consiglia la Casa Bianca.

Il pretesto: falsi esperti di policy AI

Il primo episodio documentato risale a febbraio 2026, quando un analista di un think tank statunitense viene contattato da un presunto dirigente senior di Anthropic. L’oggetto dell’email, “Request for Feedback on Military Integration of Claude”, sfrutta abilmente il dibattito pubblico allora in corso sull’uso militare dei modelli dell’azienda, un tema su cui un vero esperto di policy avrebbe avuto tutto l’interesse a rispondere. Da luglio 2026 la campagna si allarga e raffina i propri alias: gli attaccanti si spacciano per Lynne Edwards Parker, ex alta funzionaria dell’Office of Science and Technology Policy della Casa Bianca, e per Heidi Crebo-Rediker, economista nota nel settore. Il pretesto ricorrente è la partecipazione a un fantomatico “AI Policy Advisory Committee” o il contributo a un report senatoriale sulle restrizioni all’export di tecnologie IA — esche costruite su misura per think tank, università, studi legali e contractor della difesa con un focus su policy e sicurezza nazionale. Quando il bersaglio risponde all’email benigna iniziale, TA419 invia un secondo messaggio con un link abbreviato che attiva una catena di redirect multi-stadio fino alla pagina di raccolta credenziali.

La tecnica: Frameless BitB più Evilginx AiTM

Il cuore tecnico della campagna è la combinazione di due tecniche di phishing avanzato. La prima è una variante Browser-in-the-Browser “frameless”, che riproduce una finestra di login Microsoft realistica senza fare ricorso a iframe tradizionali, rendendo più difficile il rilevamento lato browser. La seconda, più insidiosa, è un phishlet Evilginx configurato come reverse proxy tra la vittima e l’infrastruttura legittima di Microsoft 365/Entra ID: l’utente digita le proprie credenziali, completa normalmente anche il passaggio MFA, e l’intero flusso di autenticazione viene inoltrato in tempo reale ai server Microsoft autentici. Nel mezzo, il proxy controllato da TA419 intercetta e salva il cookie di sessione già autenticato. È una tecnica adversary-in-the-middle (AiTM) che rende sostanzialmente inutile l’MFA basato su codici OTP o push notification, perché non ruba la password in isolamento ma l’intera sessione già convalidata: con quel cookie in mano, gli attaccanti accedono a Microsoft 365 senza dover più autenticarsi, bypassando ogni successiva richiesta di MFA finché il token resta valido.

Infrastruttura e indicatori

L’infrastruttura individuata da Proofpoint segue una struttura a due livelli: un primo set di domini usati come redirector iniziale (tra cui driftshare[.]co e quickfly[.]online), e un secondo set che ospita le vere pagine di raccolta credenziali in stile AiTM (globalfileshareplatform[.]com e smartsyncbox[.]com tra gli altri). A questi si affiancano domini usati specificamente per rendere credibile l’impersonificazione di organizzazioni ed esperti, come tw-koryu[.]org e heritiages[.]org. Gli attaccanti hanno registrato i domini tramite NameSilo e nascosto l’infrastruttura backend dietro Cloudflare, una scelta comune tra i gruppi APT per complicare l’attribuzione IP e il takedown rapido. Tra gli indirizzi email usati per impersonare gli esperti spoofati figurano leparker@mail[.]com e hcrediker@mail[.]com. È stato inoltre identificato un indirizzo VPS actor-controlled (108.61.163[.]187) collegato a un certificato TLS self-signed usato in una fase della campagna.

Perché conta: la geopolitica dietro il phishing

Il dettaglio più rilevante di questa campagna non è tecnico ma strategico. TA419 non sta cercando di rubare i pesi di un modello linguistico o il codice sorgente di un laboratorio IA: sta cercando di capire in anticipo come Washington intende regolamentare l’intelligenza artificiale, quali limitazioni all’export verranno proposte e chi, tra accademici e consulenti, ha voce in capitolo in quelle decisioni. È una forma di cyberspionaggio “a monte”, che punta sul processo politico più che sull’asset tecnologico, coerente con un pattern osservato più volte nelle campagne cinesi contro think tank e consulenti di policy su temi sensibili come Taiwan, semiconduttori e, oggi, governance dell’IA. Il fatto che gli attaccanti investano risorse per impersonare specificamente figure legate ad Anthropic e all’ex OSTP della Casa Bianca suggerisce un intelligence requirement preciso, probabilmente connesso ai negoziati in corso su export control di chip e modelli frontier.

Due righe per i difensori

Contro tecniche AiTM come quella di TA419, le difese tradizionali basate su MFA “classica” (OTP, push notification) offrono una protezione limitata, perché il proxy inoltra l’intero flusso di autenticazione lasciando intatta l’illusione di un login legittimo. Le organizzazioni esposte — think tank, università, studi legali e aziende che lavorano su policy tecnologica — dovrebbero prioritizzare l’adozione di autenticazione resistente al phishing basata su chiavi hardware FIDO2/WebAuthn, che legano crittograficamente la sessione al dominio di origine e non sono quindi replicabili da un proxy Evilginx. È inoltre essenziale verificare in modo indipendente (telefonicamente o tramite canali ufficiali noti) ogni invito inatteso a comitati consultivi o richieste di contributo a report governativi, specialmente quando provengono da contatti nuovi legati a temi di policy IA. Sul piano del monitoraggio, i team di sicurezza dovrebbero investigare sessioni Microsoft 365/Entra ID anomale — accessi da user-agent o geolocalizzazioni inconsuete immediatamente dopo un’autenticazione MFA riuscita — e predisporre procedure rapide di revoca token in caso di sospetto compromesso, poiché il semplice reset della password non invalida un cookie di sessione già rubato.

In sintesi

  • Gruppo: TA419, cyberspionaggio allineato a interessi cinesi, tracciato da Proofpoint da aprile 2025
  • Target: esperti di policy IA presso think tank, università, studi legali e contractor della difesa USA
  • Pretesto: impersonificazione di un dirigente Anthropic (feb. 2026) ed ex funzionari della Casa Bianca (lug. 2026)
  • Tecnica: Browser-in-the-Browser “frameless” + proxy Evilginx AiTM contro Microsoft 365/Entra ID
  • Obiettivo del furto: cookie di sessione già autenticati, che bypassano l’MFA
  • Movente: intelligence su regolamentazione IA ed export control, non furto di modelli
Indicatori di compromissione (TA419 - campagna AI Policy, 2026)

Domini redirector (stage 1):
driftshare[.]co
quickfly[.]online

Domini phishing AiTM (stage 2):
globalfileshareplatform[.]com
smartsyncbox[.]com

Domini di spoofing identita:
tw-koryu[.]org
heritiages[.]org

Indirizzi email di impersonificazione:
leparker@mail[.]com
hcrediker@mail[.]com

Infrastruttura:
VPS actor-controlled: 108.61.163[.]187
Registrar: NameSilo
Protezione backend: Cloudflare

TTP (MITRE ATT&CK):
T1566.002 - Spearphishing Link
T1556.004 - Modify Authentication Process: Web Session Cookie theft
T1528 - Steal Application Access Token
T1056.001 - Input Capture: Keylogging
T1114.001 - Email Collection
T1583.001/.004 - Acquire Infrastructure (domini, VPS)

Fonte: Proofpoint Threat Insight
Condividi: Twitter  |  Facebook  |  LinkedIn
Unisciti alla discussione

Questo è un blog del Fediverso: puoi trovare questo articolo ovunque con @blog@insicurezzadigitale.com e ogni commento/risposta apparirà qui sotto.

Se vuoi commentare su TA419: lo spionaggio cinese che si finge Anthropic e Casa Bianca per rubare sessioni Microsoft 365, utilizza la discussione sul Forum.

>> forum community