TA419、フレームレスブラウザ偽装を用いて米国のAI政策専門家を標的に
中国と関連のあるグループTA419は、Frameless BitB技術を用いた高度なフィッシング攻撃により、米国Microsoftの認証情報を盗むことを目的として、米国のAI専門家を狙っています。
英語の原文から自動翻訳されました。
サイバースパイ活動を行うグループ「TA419」が、アメリカ合衆国における人工知能(AI)政策の専門家に対し、一連の認証情報フィッシングキャンペーンを開始しました。少なくとも2025年4月から活動しているこの中国関連のアクターは、最近ではシンクタンク、大学、法律事務所に所属する個人を、非常にパーソナライズされた誘い文句と高度な技術的欺瞞手法を用いて標的にしています。
何が起きたのか
このキャンペーンは、特に米国のAI政策および規制枠組みの形成に関わるプロフェッショナルに焦点を当てています。2026年2月、攻撃者はAnthropic社の著名な従業員になりすまし、米国のシンクタンクにいるAI政策の専門家を標的にしました。フィッシングメールには「Claudeの軍事統合に関するフィードバック依頼」という件名が使用されました。その後、2026年7月頃には、ホワイトハウス科学技術政策室(OSTP)の元リーダーシップチームメンバーになりすまし、同様のターゲットに接触しました。この活動を分析したエンタープライズセキュリティ企業Proofpointによれば、これらの取り組みは、戦略的競争や輸出規制の中において米国のAI状況を理解しようとする中国の情報機関の目標を支持する可能性が高いとされています。
TA419は、米国と日本の両方にある防衛請負業者、法律事務所、学術機関を標的とした歴史があります。AI政策専門家への関心は、新たな方向性というよりも、既存の任務範囲の延長と見なされています。攻撃は、信頼構築を目的とした無害に見える招待状から始まります。受信者が返信した後でのみ、攻撃者は短縮URLを送信します。このリンクは、Cloudflare Turnstileチェックを含む多段階のリダイレクトチェーンを引き起こし、最終的に被害者を偽のOneDriveログインページへ誘導します。
仕組み
攻撃の核心は、「Frameless BitB」と呼ばれる技術にあります。これは、ブラウザインザブラウザ(BitB)フィッシング手法の洗練された変種です。従来のBitB攻撃では、HTML iframeを使用して正規のブラウザセッション内に偽のログインウィンドウを表示します。Frameless BitBはiframeを使用せずに同じ視覚的な偽装を実現します。代わりに、検索と置換によるサブスティテュートションを用いて、元のコンテンツにスクリプトとHTMLを注入します。完全にHTML、CSS、JavaScriptのトリックに依存することで、攻撃者は本物と区別がつかない偽のブラウザウィンドウを作成します。
被害者がフィッシングページに到達すると、標準的なMicrosoftサインインフローのように見えるものに遭遇します。裏側では、TA419は独自のテレメトリと自動化モジュールで強化された中間者攻撃(AitM)プロキシを使用しています。このツールはユーザーの入力を追跡し、認証情報を捕捉して、リアルタイムで実際のMicrosoftインフラストラクチャへ情報を中継します。認証要求が実際のサービスへ転送されるため、ログインは正常に成功します。被害者はエラーメッセージや不審な挙動を見ませんが、攻撃者は結果として得られるセッションクッキーを静かに盗み出します。
主要な詳細
- TA419は少なくとも2025年4月から活動しており、米国および日本を拠点とするシンクタンクや防衛セクターを標的にしています。
- 最近の誘い文句には、Anthropic社の従業員や元ホワイトハウスOSTPリーダーへのなりすましが含まれていました。
- 攻撃ベクトルは、Cloudflare Turnstileチェックを含む多段階リダイレクトへ至る短縮URLを使用しています。
- Frameless BitBは、従来のiframeではなくHTML/CSS/JSの注入を用いてログインページを偽装します。
- カスタムテレメトリを搭載したAitMプロキシが、Microsoftへのトラフィックを中継しながら認証情報とセッションクッキーを捕捉します。
- Proofpointは、その目的が米国のAI政策および規制動向に関する情報を収集することであると評価しています。
なぜ重要なのか
ソフトウェアエンジニアやセキュリティ責任者にとって、このキャンペーンはAitMプロキシに対する従来の多要素認証(MFA)の限界を浮き彫りにしています。攻撃者はログイン試行を実際のサービスへ中継するため、標準的なワンタイムパスワードやプッシュ通知でもセッションが承認され、敵対者に完全なアクセス権限が付与される可能性があります。Frameless BitBの使用は、iframe検出に依存する一部のブラウザベースの警告を回避するため、検出をさらに複雑にします。これは、URLバーを確認するほど警戒心の強いユーザーであっても、偽ウィンドウの視覚的な忠実さに騙される可能性があることを意味します。
AI政策専門家への標的化は、知的財産や規制戦略へとスパイ活動の優先順位がシフトしていることも示唆しています。AIが国家安全保障や経済競争の中心となるにつれ、敵対者はそのガバナンスを定義するコミュニティへの浸透を図るために戦術を適応させています。テクノロジー、法務、学術セクターの組織は、従業員が単なるコード窃盗だけでなく、戦略的洞察のためにも高価値の標的であることを認識しなければなりません。これらの個人を守るためには、基本的なメールフィルターを超え、より堅牢なIDセキュリティ対策へ移行する必要があります。
あなたができること
- すべての高価値アカウントに対して、パスキーやFIDO2セキュリティキーなど、フィッシング耐性のある認証方法を有効にしてください。
- 既知の連絡先からのものに見える場合でも、不要なテーマ関連のアプローチには慎重に対応するようスタッフを訓練してください。
- 予期しないリクエストの真正性を、電話や社内チャットなどの二次通信チャネルを通じて確認してください。
- AitM攻撃は正当なユーザー行動 closely に模倣する可能性がありますが、異常なサインイン場所やデバイスを監視してください。
- デバイスのコンプライアンスとネットワーク位置に基づいてアクセスを制限する条件付きアクセスポリシーを実装してください。
- 既知の悪意あるスクリプトやリダイレクトパターンを検出するために、ブラウザ拡張機能とセキュリティツールを最新の状態に保ってください。



