Sicherheit & Datenschutz

TA419 nutzt frameless Browser-Spoofing, um US-AI-Politikexperten ins Visier zu nehmen

Die China-nahe Gruppe TA419 zielt mit ausgefeilten Phishing-Angriffen unter Einsatz von Frameless-BitB-Techniken auf US-KI-Experten ab, um Microsoft-Zugangsdaten zu stehlen.

Ein Glaswürfel mit leuchtenden Schaltkreisen, der versteckte digitale Bedrohungen über physischen Dokumenten darstellt.
Für diesen Artikel generierte Illustration

Automatisch aus dem englischen Original übersetzt.

Eine Cyber-Spionagegruppe, die als TA419 bekannt ist, hat eine Reihe von Credential-Phishing-Kampagnen gegen Experten für KI-Politik in den Vereinigten Staaten gestartet. Dieser seit mindestens April 2025 aktive, China-nahe Akteur hat kürzlich Personen an Think Tanks, Universitäten und Kanzleien mit hochgradig personalisierten Lockmitteln und fortgeschrittenen technischen Täuschungsmethoden ins Visier genommen.

Was passiert ist

Die Kampagne konzentriert sich speziell auf Fachleute, die an der Gestaltung der US-KI-Politik und regulatorischer Rahmenbedingungen beteiligt sind. Im Februar 2026 gaben sich Angreifer als ein prominenter Mitarbeiter von Anthropic aus, um einen KI-Politikexperten an einem US-Think-Tank zu kontaktieren. Die Phishing-E-Mail verwendete den Betreff „Request for Feedback on Military Integration of Claude“. Später, etwa im Juli 2026, gab sich die Gruppe als ehemaliges Mitglied der Leitung des White House Office of Science and Technology Policy aus, um ähnliche Ziele zu erreichen. Proofpoint, das Enterprise-Security-Unternehmen, das die Aktivität analysierte, erklärte, dass diese Bemühungen wahrscheinlich chinesische Geheimdienstziele unterstützen, um die US-KI-Landschaft inmitten strategischer Konkurrenz und Exportkontrollen zu verstehen.

TA419 hat eine Geschichte des Zielens auf Rüstungsunternehmen, Anwaltskanzleien und akademische Institutionen sowohl in den USA als auch in Japan. Das Interesse der Gruppe an KI-Politikexperten wird als Erweiterung ihres bestehenden Aufgabengebiets und nicht als neue Richtung angesehen. Die Angriffe beginnen mit harmlos wirkenden Einladungen, die Vertrauen aufbauen sollen. Erst nachdem der Empfänger antwortet, sendet der Angreifer eine verkürzte URL. Dieser Link löst eine mehrstufige Umleitungskette aus, die eine Cloudflare-Turnstile-Prüfung enthält, bevor das Opfer auf einer gefälschten OneDrive-Anmeldeseite landet.

Wie es funktioniert

Der Kern des Angriffs basiert auf einer Technik namens Frameless BitB, einer ausgefeilten Variante der Browser-in-the-Browser-(BitB)-Phishing-Methode. Traditionelle BitB-Angriffe verwenden ein HTML-iFrame, um ein gefälschtes Login-Fenster innerhalb einer legitimen Browsersitzung anzuzeigen. Frameless BitB erreicht dieselbe visuelle Täuschung ohne iFrames. Stattdessen injiziert sie Skripte und HTML in den ursprünglichen Inhalt unter Verwendung von Suchen-und-Ersetzen-Substitutionen. Durch das vollständige Verlassen auf HTML-, CSS- und JavaScript-Tricks erstellen die Angreifer ein gefälschtes Browserfenster, das identisch aussieht wie ein echtes.

Sobald das Opfer auf der Phishing-Seite landet, sieht es scheinbar einen standardmäßigen Microsoft-Anmeldeablauf. Im Hintergrund nutzt TA419 einen Adversary-in-the-Middle-(AitM)-Proxy, der durch ein maßgeschneidertes Telemetrie- und Automatisierungsmodul erweitert wurde. Dieses Tool verfolgt die Eingaben des Benutzers, erfasst seine Zugangsdaten und leitet die Informationen in Echtzeit an die echte Microsoft-Infrastruktur weiter. Da die Authentifizierungsanfrage an den tatsächlichen Dienst weitergeleitet wird, gelingt die Anmeldung normal. Das Opfer sieht keine Fehlermeldungen oder verdächtiges Verhalten, während der Angreifer stillschweigend die resultierenden Sitzungs-Cookies stiehlt.

Wichtige Details

  • TA419 ist seit mindestens April 2025 aktiv und zielt auf Think Tanks und Verteidigungssektoren in den USA und Japan.
  • Zu den jüngsten Lockmitteln gehörte die Identitätsvortäuschung eines Anthropic-Mitarbeiters und eines ehemaligen Leiters des White House OSTP.
  • Der Angriffsvektor nutzt eine verkürzte URL, die zu einer mehrstufigen Umleitung mit einer Cloudflare-Turnstile-Prüfung führt.
  • Frameless BitB täuscht Anmeldeseiten vor, indem es HTML/CSS/JS-Injektionen anstelle traditioneller iFrames verwendet.
  • Ein AitM-Proxy mit benutzerdefinierter Telemetrie erfasst Zugangsdaten und Sitzungs-Cookies, während er den Traffic an Microsoft weiterleitet.
  • Proofpoint schätzt das Ziel als Sammlung von Geheimdienstinformationen über die US-KI-Politik und regulatorische Entwicklungen ein.

Warum es wichtig ist

Für Software-Ingenieure und Sicherheitsverantwortliche hebt diese Kampagne die Grenzen der traditionellen Multi-Faktor-Authentifizierung (MFA) gegenüber AitM-Proxys hervor. Da der Angreifer den Anmeldeversuch an den echten Dienst weiterleitet, können Standard-Einmalpasswörter oder Push-Benachrichtigungen die Sitzung weiterhin genehmigen und dem Gegner vollen Zugriff gewähren. Der Einsatz von Frameless BitB erschwert die Erkennung zusätzlich, da es einige browserbasierte Warnungen umgeht, die auf iFrame-Erkennung beruhen. Dies bedeutet, dass selbst wachsame Benutzer, die die URL-Leiste prüfen, durch die visuelle Treue des gefälschten Fensters getäuscht werden könnten.

Das Zielen auf KI-Politikexperten signalisiert zudem eine Verschiebung der Spionageprioritäten hin zu geistigem Eigentum und Regulierungsstrategie. Da KI zum zentralen Element der nationalen Sicherheit und des wirtschaftlichen Wettbewerbs wird, passen Gegner ihre Taktiken an, um in die Gemeinschaften einzudringen, die deren Governance definieren. Organisationen in den Technologie-, Rechts- und Akademiksektoren müssen erkennen, dass ihre Mitarbeiter nicht nur wegen Code-Diebstahls, sondern auch wegen strategischer Erkenntnisse hochwertige Ziele sind. Der Schutz dieser Personen erfordert den Übergang von einfachen E-Mail-Filtern zu robusteren Identitätssicherheitsmaßnahmen.

Was Sie tun können

  • Aktivieren Sie phishing-resistente Authentifizierungsmethoden wie Passkeys oder FIDO2-Sicherheitsschlüssel für alle wertvollen Konten.
  • Schulen Sie Ihre Mitarbeiter darin, unaufgeforderte fachbezogene Kontaktaufnahmen mit Vorsicht zu behandeln, selbst wenn sie von bekannten Kontakten zu stammen scheinen.
  • Überprüfen Sie die Echtheit unerwarteter Anfragen über sekundäre Kommunikationskanäle wie Telefonate oder internen Chat.
  • Überwachen Sie ungewöhnliche Anmeldeorte oder Geräte, obwohl AitM-Angriffe legitimes Nutzerverhalten sehr genau nachahmen können.
  • Implementieren Sie bedingte Zugriffsrichtlinien, die den Zugriff basierend auf Gerätekonformität und Netzwerkstandort einschränken.
  • Halten Sie Browser-Erweiterungen und Sicherheitstools aktualisiert, um bekannte bösartige Skripte und Umleitungsmuster zu erkennen.

Tools aus dem Bytechap-Shop

Weiterlesen

Alle Artikel