TA419 utiliza el spoofing de navegador sin marco para atacar a expertos en política de IA de EE. UU
El grupo alineado con China, TA419, ataca a expertos en IA de EE. UU. mediante sofisticadas campañas de phishing que emplean técnicas Frameless BitB para robar credenciales de Microsoft.
Traducido automáticamente del original en inglés.
Un grupo de ciberespionaje conocido como TA419 ha lanzado una serie de campañas de phishing de credenciales contra expertos en políticas de inteligencia artificial en Estados Unidos. Activo desde al menos abril de 2025, este actor alineado con China ha dirigido recientemente sus ataques a individuos en grupos de pensamiento (think tanks), universidades y firmas legales, utilizando señuelos altamente personalizados y métodos avanzados de engaño técnico.
Qué ocurrió
La campaña se centra específicamente en profesionales involucrados en la configuración de las políticas de IA y los marcos regulatorios de EE. UU. En febrero de 2026, los atacantes suplantan la identidad de un destacado empleado de Anthropic para dirigirse a un experto en políticas de IA en un think tank estadounidense. El correo de phishing utilizaba la línea de asunto "Solicitud de comentarios sobre la integración militar de Claude". Más tarde, alrededor de julio de 2026, el grupo suplantó a un exmiembro del equipo directivo de la Oficina de Política Científica y Tecnológica de la Casa Blanca para alcanzar objetivos similares. Proofpoint, la empresa de seguridad empresarial que analizó la actividad, declaró que estos esfuerzos probablemente apoyan los objetivos de inteligencia chinos para comprender el panorama de la IA en EE. UU. en medio de la competencia estratégica y los controles de exportación.
TA419 tiene un historial de atacar contratistas de defensa, firmas legales e instituciones académicas tanto en EE. UU. como en Japón. El interés del grupo por los expertos en políticas de IA se considera una extensión de su mandato existente, más que una nueva dirección. Los ataques comienzan con invitaciones inofensivas diseñadas para generar confianza. Solo después de que el destinatario responde, el atacante envía una URL acortada. Este enlace activa una cadena de redirección de múltiples etapas que incluye una verificación Cloudflare Turnstile antes de llevar a la víctima a una página falsa de inicio de sesión de OneDrive.
Cómo funciona
El núcleo del ataque se basa en una técnica llamada Frameless BitB, una variación sofisticada del método de phishing browser-in-the-browser (BitB). Los ataques BitB tradicionales utilizan un iframe HTML para mostrar una ventana de inicio de sesión falsa dentro de una sesión legítima del navegador. Frameless BitB logra el mismo spoofing visual sin usar iframes. En su lugar, inyecta scripts y HTML en el contenido original mediante sustituciones de búsqueda y reemplazo. Al depender exclusivamente de trucos de HTML, CSS y JavaScript, los atacantes crean una ventana de navegador falsa que es idéntica a una real.
Una vez que la víctima llega a la página de phishing, se encuentra con lo que parece ser un flujo estándar de inicio de sesión de Microsoft. Entre bastidores, TA419 utiliza un proxy adversary-in-the-middle (AitM) mejorado con un módulo personalizado de telemetría y automatización. Esta herramienta rastrea la entrada del usuario, captura sus credenciales y retransmite la información a la infraestructura real de Microsoft en tiempo real. Dado que la solicitud de autenticación se reenvía al servicio real, el inicio de sesión tiene éxito normalmente. La víctima no ve mensajes de error ni comportamientos sospechosos, mientras que el atacante roba silenciosamente las cookies de sesión resultantes.
Detalles clave
- TA419 ha estado activo desde al menos abril de 2025, dirigiéndose a think tanks y sectores de defensa con sede en EE. UU. y Japón.
- Los señuelos recientes incluyeron la suplantación de un empleado de Anthropic y de un exlíder de OSTP de la Casa Blanca.
- El vector de ataque utiliza una URL acortada que conduce a una redirección de múltiples etapas con una verificación Cloudflare Turnstile.
- Frameless BitB suplanta páginas de inicio de sesión utilizando inyecciones de HTML/CSS/JS en lugar de iframes tradicionales.
- Un proxy AitM con telemetría personalizada captura credenciales y cookies de sesión mientras retransmite el tráfico a Microsoft.
- Proofpoint evalúa que el objetivo es recopilar inteligencia sobre las políticas de IA y los desarrollos regulatorios de EE. UU.
Por qué importa
Para ingenieros de software y líderes de seguridad, esta campaña destaca las limitaciones de la autenticación multifactor (MFA) tradicional frente a los proxies AitM. Dado que el atacante retransmite el intento de inicio de sesión al servicio real, las contraseñas de un solo uso o las notificaciones push estándar pueden seguir aprobando la sesión, otorgando al adversario acceso completo. El uso de Frameless BitB complica aún más la detección porque evade algunas advertencias basadas en el navegador que dependen de la detección de iframes. Esto significa que incluso usuarios vigilantes que revisan la barra de URL podrían ser engañados por la fidelidad visual de la ventana falsa.
La selección de expertos en políticas de IA también señala un cambio en las prioridades del espionaje hacia la propiedad intelectual y la estrategia regulatoria. A medida que la IA se vuelve central para la seguridad nacional y la competencia económica, los adversarios están adaptando sus tácticas para infiltrarse en las comunidades que definen su gobernanza. Las organizaciones en los sectores tecnológico, legal y académico deben reconocer que sus empleados son objetivos de alto valor no solo para el robo de código, sino también para obtener insights estratégicos. Proteger a estas personas requiere ir más allá de los filtros básicos de correo electrónico hacia medidas de seguridad de identidad más robustas.
Qué puede hacer
- Habilite métodos de autenticación resistentes al phishing, como passkeys o llaves de seguridad FIDO2, para todas las cuentas de alto valor.
- Capacite al personal para tratar con cautela los contactos no solicitados relacionados con temas específicos, incluso si parecen provenir de conocidos.
- Verifique la autenticidad de las solicitudes inesperadas a través de canales de comunicación secundarios, como llamadas telefónicas o chats internos.
- Monitoree ubicaciones o dispositivos de inicio de sesión inusuales, aunque los ataques AitM pueden imitar estrechamente el comportamiento legítimo del usuario.
- Implemente políticas de acceso condicional que restrinjan el acceso según el cumplimiento del dispositivo y la ubicación de la red.
- Mantenga actualizadas las extensiones del navegador y las herramientas de seguridad para detectar scripts maliciosos conocidos y patrones de redirección.



