TA419 sử dụng kỹ thuật giả mạo trình duyệt không khung để nhắm mục tiêu vào các chuyên gia chính sách AI của Mỹ
Nhóm TA419 liên kết với Trung Quốc nhắm mục tiêu vào các chuyên gia AI của Mỹ bằng chiến dịch lừa đảo tinh vi, sử dụng kỹ thuật Frameless BitB để đánh cắp thông tin đăng nhập Microsoft.
Được dịch tự động từ bản gốc tiếng Anh.
Một nhóm gián điệp mạng có tên là TA419 đã phát động hàng loạt chiến dịch lừa đảo chiếm đoạt thông tin đăng nhập nhằm vào các chuyên gia chính sách trí tuệ nhân tạo (AI) tại Hoa Kỳ. Hoạt động từ ít nhất tháng 4 năm 2025, nhóm này gần đây đã nhắm mục tiêu vào các cá nhân làm việc tại các tổ chức tư vấn, trường đại học và công ty luật, sử dụng những mồi nhử được cá nhân hóa cao độ và các phương pháp lừa dối kỹ thuật tiên tiến.
Chuyện gì đã xảy ra
Chiến dịch này tập trung cụ thể vào các chuyên gia tham gia định hình chính sách AI và các khuôn khổ quy định của Mỹ. Vào tháng 2 năm 2026, các kẻ tấn công đã giả mạo một nhân viên nổi tiếng của Anthropic để nhắm mục tiêu vào một chuyên gia chính sách AI tại một tổ chức tư vấn ở Mỹ. Email lừa đảo sử dụng dòng tiêu đề "Yêu cầu phản hồi về tích hợp Claude vào quân sự". Sau đó, khoảng tháng 7 năm 2026, nhóm này giả mạo một cựu thành viên trong ban lãnh đạo Văn phòng Chính sách Khoa học và Công nghệ Nhà Trắng để tiếp cận các mục tiêu tương tự. Proofpoint, công ty bảo mật doanh nghiệp phân tích hoạt động này, cho biết những nỗ lực này có khả năng hỗ trợ các mục tiêu tình báo của Trung Quốc nhằm hiểu rõ bối cảnh AI của Mỹ giữa cạnh tranh chiến lược và các biện pháp kiểm soát xuất khẩu.
TA419 có tiền sử nhắm mục tiêu vào các nhà thầu quốc phòng, công ty luật và tổ chức học thuật ở cả Mỹ và Nhật Bản. Sự quan tâm của nhóm đối với các chuyên gia chính sách AI được xem là sự mở rộng phạm vi hoạt động hiện có của họ, chứ không phải một hướng đi mới. Các cuộc tấn công bắt đầu bằng những lời mời trông vô hại nhằm xây dựng lòng tin. Chỉ sau khi người nhận phản hồi, kẻ tấn công mới gửi một URL rút gọn. Liên kết này kích hoạt một chuỗi chuyển hướng nhiều giai đoạn, bao gồm bước kiểm tra Cloudflare Turnstile trước khi đưa nạn nhân đến một trang đăng nhập OneDrive giả mạo.
Cách thức hoạt động
Cốt lõi của cuộc tấn công dựa trên một kỹ thuật gọi là Frameless BitB, một biến thể tinh vi của phương pháp lừa đảo browser-in-the-browser (BitB). Các cuộc tấn công BitB truyền thống sử dụng iframe HTML để hiển thị cửa sổ đăng nhập giả bên trong phiên trình duyệt hợp lệ. Frameless BitB đạt được hiệu ứng giả mạo trực quan tương tự mà không cần dùng iframe. Thay vào đó, nó chèn các script và HTML vào nội dung gốc bằng cách thay thế tìm kiếm-và-thay thế. Bằng cách hoàn toàn dựa vào các thủ thuật HTML, CSS và JavaScript, kẻ tấn công tạo ra một cửa sổ trình duyệt giả trông giống hệt như thật.
Khi nạn nhân truy cập vào trang lừa đảo, họ sẽ gặp giao diện trông giống như luồng đăng nhập Microsoft tiêu chuẩn. Ẩn đằng sau đó, TA419 sử dụng một proxy adversary-in-the-middle (AitM) được tăng cường bởi một mô-đun đo từ xa và tự động hóa tùy chỉnh. Công cụ này theo dõi thao tác nhập liệu của người dùng, thu thập thông tin đăng nhập và chuyển tiếp thông tin đó đến cơ sở hạ tầng Microsoft thực tế theo thời gian thực. Vì yêu cầu xác thực được chuyển tiếp đến dịch vụ thật, quá trình đăng nhập diễn ra bình thường. Nạn nhân không thấy bất kỳ thông báo lỗi hay hành vi đáng ngờ nào, trong khi kẻ tấn công âm thầm đánh cắp các cookie phiên thu được.
Chi tiết chính
- TA419 đã hoạt động từ ít nhất tháng 4 năm 2025, nhắm mục tiêu vào các tổ chức tư vấn và lĩnh vực quốc phòng tại Mỹ và Nhật Bản.
- Các mồi nhử gần đây bao gồm việc giả mạo một nhân viên Anthropic và một cựu lãnh đạo OSTP của Nhà Trắng.
- Vector tấn công sử dụng URL rút gọn dẫn đến chuyển hướng đa giai đoạn kèm bước kiểm tra Cloudflare Turnstile.
- Frameless BitB giả mạo các trang đăng nhập bằng cách chèn HTML/CSS/JS thay vì sử dụng iframe truyền thống.
- Một proxy AitM với đo từ xa tùy chỉnh thu thập thông tin đăng nhập và cookie phiên trong khi chuyển tiếp lưu lượng truy cập đến Microsoft.
- Proofpoint đánh giá mục tiêu là thu thập thông tin tình báo về chính sách AI và các diễn biến quy định của Mỹ.
Tại sao điều này quan trọng
Đối với các kỹ sư phần mềm và trưởng nhóm bảo mật, chiến dịch này làm nổi bật những hạn chế của xác thực đa yếu tố (MFA) truyền thống trước các proxy AitM. Vì kẻ tấn công chuyển tiếp nỗ lực đăng nhập đến dịch vụ thực, các mật khẩu một lần hoặc thông báo đẩy tiêu chuẩn vẫn có thể phê duyệt phiên, cấp cho kẻ thù quyền truy cập đầy đủ. Việc sử dụng Frameless BitB càng làm phức tạp thêm việc phát hiện vì nó vượt qua một số cảnh báo dựa trên trình duyệt vốn phụ thuộc vào việc phát hiện iframe. Điều này có nghĩa là ngay cả những người dùng cảnh giác kiểm tra thanh địa chỉ cũng có thể bị đánh lừa bởi độ chân thực trực quan của cửa sổ giả.
Việc nhắm mục tiêu vào các chuyên gia chính sách AI cũng báo hiệu sự thay đổi trong ưu tiên gián điệp sang tài sản trí tuệ và chiến lược quy định. Khi AI trở thành trung tâm của an ninh quốc gia và cạnh tranh kinh tế, các đối thủ đang điều chỉnh chiến thuật để thâm nhập vào các cộng đồng định hình quản trị AI. Các tổ chức trong lĩnh vực công nghệ, pháp lý và học thuật phải nhận ra rằng nhân viên của họ là những mục tiêu giá trị cao, không chỉ đối với việc đánh cắp mã nguồn mà còn đối với những hiểu biết chiến lược. Bảo vệ những cá nhân này đòi hỏi phải vượt ra ngoài các bộ lọc email cơ bản để áp dụng các biện pháp bảo mật danh tính mạnh mẽ hơn.
Bạn có thể làm gì
- Bật các phương pháp xác thực chống lừa đảo như passkeys hoặc khóa bảo mật FIDO2 cho tất cả các tài khoản có giá trị cao.
- Đào tạo nhân viên thận trọng với các liên hệ không mong muốn về chủ đề chuyên môn, ngay cả khi chúng dường như đến từ những người quen biết.
- Xác minh tính xác thực của các yêu cầu bất ngờ thông qua các kênh liên lạc thứ hai như điện thoại hoặc chat nội bộ.
- Giám sát các vị trí hoặc thiết bị đăng nhập bất thường, mặc dù các cuộc tấn công AitM có thể bắt chước hành vi người dùng hợp lệ rất sát.
- Triển khai các chính sách truy cập có điều kiện hạn chế quyền truy cập dựa trên mức độ tuân thủ thiết bị và vị trí mạng.
- Cập nhật thường xuyên các tiện ích mở rộng trình duyệt và công cụ bảo mật để phát hiện các script độc hại và mẫu chuyển hướng đã biết.



