新規会員登録再開のお知らせ

新規会員登録を9月14日9:30より再開いたしました。ログアウト状態になっている方はお手数ですが再度ログインをお願いいたします。

  • 2026/10/01 21:28 掲載

中国系ハッカーが元米高官やアンソロピック社員を装いAI政策専門家を標的 MFAも突破

会員(無料)になると、いいね!でマイページに保存できます。
米プルーフポイントは、中国系の攻撃グループ「TA419」が元米政府高官や米アンソロピック社員になりすまし、米国のAI政策専門家を狙うフィッシング攻撃を仕掛けていたと発表した。Microsoft 365のサインインを中継し、多要素認証を通過させたままセッションを盗む手口だ。日本のシンクタンクなども標的にしてきたという。
中国系ハッカーが元米高官やアンソロピック社員を装いAI政策専門家を標的 MFAも突破の画像
米プルーフポイントが中国系攻撃グループ「TA419」の調査結果を公表した
 米プルーフポイントは2026年10月1日、同社の脅威調査ブログで、中国の国益に沿って諜報活動を行う攻撃グループ「TA419」が米国のAI政策専門家を狙うフィッシング攻撃を繰り返していたと明らかにした。攻撃者は実在する元米政府高官や経済学者になりすまし、シンクタンクや大学、法律事務所の専門家に接触していたという。

画像
TA419が元ホワイトハウス科学技術政策局高官を装って送ったメールの例。架空の「AI政策諮問委員会」への参加を持ちかけている

 同社によると、TA419は2026年7月8日以降、米ホワイトハウス科学技術政策局(OSTP)の首席副局長を務めたリン・パーカー氏らを装ってメールを送った。最初は架空の「AI政策諮問委員会」への参加依頼など無害な内容で、相手が返信すると短縮URLを送り、偽のOneDrive画面へ誘導する。2026年2月には米アンソロピックの上級社員を装い、同社のAIモデル「Claude」の軍事利用を題材にした件名で接触した事例もあった。

 誘導先は、Microsoft 365やEntra IDのサインインを本物のマイクロソフトのサーバーへ中継するAitM(中間者攻撃)型のページだ。パスワードや多要素認証(MFA)のコードは正常に通る一方、攻撃者はその裏でセッションCookieを盗む。独自のスクリプトが「サインインの状態を維持する」を自動で承諾し、ワンタイムコードも自動送信するとしている。

 TA419は少なくとも2025年4月から、米国と日本のシンクタンクや防衛関連企業、大学、法律事務所の関係者を狙ってきた。2026年には日本台湾交流協会や小泉進次郎防衛相の公式サイトを装ったドメインも登録していたという。同グループの活動が公になるのは今回が初めて。

 プルーフポイントは、米中の競争やAIモデルの「蒸留」をめぐる非難、輸出規制が続くなか、米国のAI政策の動向を探る中国の情報収集を支える活動の可能性が高いと分析した。対策としてパスキーなどフィッシング耐性のある認証の導入を挙げ、専門分野に関する突然の連絡は別の手段で相手の真偽を確かめるよう呼びかけている。

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 0

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報が
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

「」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報が
お相手に公開されます

基本情報公開時のサンプル画像