TA419-Angriffe, Hacker

TA419-Angriffe: Hacker imitieren Ex-US-Beamte und Anthropic-Mitarbeiter

Veröffentlicht am: 01.10.2026 um 15:23 Uhr | Redaktion boerse-global.de

Die Phishing-Operation zielte auf politische Einflussnahme; Proofpoint fand bislang keine Belege für erfolgreiche Kontoeinbrüche.

Proofpoint deckt TA419-Kampagne gegen KI-Experten in den USA auf
Ein minimalistischer, leerer Flur in einem modernen Gebäude mit langen, scharfen Schatten bei Dämmerlicht. Illustration mit AI erstellt.

Sicherheitsanalysten des IT-Sicherheitsunternehmens Proofpoint haben eine gezielte Cyberspionage-Kampagne aufgedeckt, die von der China-nahen Hackergruppe TA419 durchgeführt wurde. Die Angreifer gaben sich als ehemalige US-Regierungsbeamte sowie als Mitarbeiter des KI-Unternehmens Anthropic aus, um E-Mails und Zugangsdaten von Experten für Künstliche Intelligenz (KI) zu entwenden.

Laut einem Bericht vom 1. Oktober 2026 richtete sich die Operation gegen einen eng umgrenzten Kreis von weniger als 10 Personen bei einer Handvoll Organisationen, darunter Denkfabriken, Universitäten und Anwaltskanzleien.

Gezielte Täuschung durch fiktive Kooperationen

Die Hacker nutzten für ihre Angriffe eine Strategie der persönlichen Annäherung. Den Analysen zufolge schlugen sie ihren Opfern zunächst berufliche Kooperationen im Bereich der Künstlichen Intelligenz vor, um Vertrauen aufzubauen.

In einem dokumentierten Fall vom 26. Februar 2026 versandte TA419 eine E-Mail im Namen eines Anthropic-Mitarbeiters an einen Analysten für KI-Politik in einer US-Denkfabrik. Der Betreff der Nachricht bezog sich auf eine erbetene Rückmeldung zur militärischen Integration des KI-Modells Claude.

Ab dem 8. Juli 2026 weitete die Gruppe ihre Aktivitäten aus und imitierte prominente Persönlichkeiten wie Lynne Edwards Parker, die ehemalige stellvertretende Direktorin des White House Office of Science and Technology Policy, sowie die Ökonomin Heidi Crebo-Rediker.

Parker bestätigte später, dass Anfang Juli mindestens zwei Personen in ihrem Namen kontaktierte wurden. Die Zielpersonen wurden zu einem fiktiven Beratungsausschuss für KI-Politik eingeladen oder es wurde ihnen Unterstützung bei einem angeblichen Bericht des US-Senats zu KI-Exportkontrollen angeboten.

Anzeige

Wer sich mit der politischen und rechtlichen Gestaltung von künstlicher Intelligenz befasst, muss die neuen regulatorischen Rahmenbedingungen genau kennen. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick über alle Anforderungen, Pflichten und Risikoklassen der EU-KI-Verordnung. EU AI Act in 5 Schritten verstehen

Zu den identifizierten Zielen gehörte unter anderem Alex Engler, der Leiter des Penn Center on Media, Technology and Democracy und ehemalige Mitarbeiter des Weißen Hauses. Die Kampagnen konzentrierten sich primär auf Experten, die sich mit Exportkontrollen für KI sowie militärischen Anwendungen der Technologie befassen.

Technisch anspruchsvolle Phishing-Methoden

Sobald die Zielpersonen auf die Kontaktversuche reagierten, wurden sie auf schädliche Websites gelockt. Proofpoint identifizierte eine mehrstufige Kette von URL-Umleitungen, die schließlich zu einer gefälschten OneDrive-Seite führten.

Dort kam eine sogenannte Adversary-in-the-Middle-Technik (AitM) zum Einsatz, um Anmeldedaten abzugreifen. Dabei verwendeten die Angreifer eine angepasste Version des Open-Source-Phishing-Tools „Frameless BitB“, welches eine Browser-in-the-Browser-Täuschung ermöglicht.

Anzeige

Phishing-Angriffe werden technisch immer anspruchsvoller und nutzen gezielt psychologische Manipulationstaktiken aus, um Sicherheitsbarrieren zu umgehen. Ein kostenloser Spezial-Report zeigt Unternehmen in vier Schritten, wie sie sich effektiv gegen moderne Hacker-Abwehr und CEO-Fraud schützen können. Kostenloses Anti-Phishing-Paket jetzt herunterladen

Um die Glaubwürdigkeit der Kampagne zu erhöhen, registrierte die Gruppe TA419 Webadressen, welche die Identitäten der Heritage Foundation sowie japanischer institutionen imitierten. Dazu gehörten gefälschte Domains mit Bezug zum japanischen Verteidigungsminister Shinjiro Koizumi und der Japan-Taiwan Exchange Association.

Spionagemotive und politische Einflussnahme

Die Gruppe TA419 wird als ein auf Spionage spezialisierter Akteur eingestuft, der bereits seit mindestens April 2025 regelmäßig Phishing-Kampagnen gegen Ziele in den USA und Japan durchführt. Zu den bevorzugten Zielen gehören neben Denkfabriken und Universitäten auch Verteidigungsunternehmen.

Nach Einschätzung von Proofpoint lag das Hauptziel der aktuellen Kampagne nicht im Diebstahl von Technologie, sondern in der Einflussnahme auf die politische Gestaltung in den USA. Es seien bisher keine Beweise für erfolgreiche Einbrüche oder bestätigte Kontokompromittierungen gefunden worden.

Dennoch warnen die Sicherheitsforscher vor einem anhaltenden Risiko. Bundesbehörden, Auftragnehmer und Forschungsorganisationen in den Sektoren Außenpolitik, Verteidigung und KI blieben im Visier solcher Aktivitäten. Eine Fortsetzung der Angriffe wird erwartet.

Offizielle Stellen in China haben Berichten zufolge Vorwürfe bezüglich staatlich gestützter Hacking-Aktivitäten in der Vergangenheit mehrfach zurückgewiesen.

Disclaimer...

de | wissenschaft | 70210881 |