La conversación sobre el futuro de la tecnología termina en accesos no autorizados a Microsoft 365.

Un grupo chino de ciberespionaje decidió acercarse a los expertos estadounidenses en IA no a través de una vulnerabilidad, sino a través de la confianza. TA419 se hacía pasar por empleados de Anthropic y por personas del entorno de la Casa Blanca, atraía a los interlocutores a conversaciones verosímiles sobre la política de IA y luego les ponía una trampa para robar la sesión activa de Microsoft 365.
Proofpoint vincula a TA419 con intereses chinos y vigila al grupo al menos desde abril de 2025. Anteriormente, los operadores atacaron a empleados de centros de análisis estadounidenses y japoneses, universidades, contratistas de defensa y despachos de abogados. Actividad similar contra universidades ya se había vinculado a otros grupos chinos, sin embargo TA419 se centró sobre todo en personas que trabajan con política exterior, seguridad nacional y nuevas tecnologías.
En julio de 2026 los atacantes se presentaron como un exalto funcionario de la Oficina de Política Científica y Tecnológica de la Casa Blanca y como un conocido especialista en economía internacional. A las víctimas se les invitó a unirse a un comité asesor ficticio sobre política de IA o a ayudar con un informe del Senado de Estados Unidos sobre restricciones a las exportaciones y cadenas de suministro. El enlace peligroso aparecía solo después de la respuesta, por lo que el primer correo parecía un contacto profesional habitual.
Después empezaba la parte técnica. Un enlace acortado llevaba al usuario a través de varias redirecciones y a una pantalla falsa de OneDrive hasta la página de inicio de sesión. TA419 utilizó la técnica «navegador en el navegador» basada en Frameless BitB, que dibuja una ventana de inicio de sesión convincente directamente dentro de la página maliciosa.
Pero el grupo no se limitó a una falsificación visual. En el conjunto va incluido un phishlet para Evilginx, que convierte la infraestructura de los atacantes en un proxy entre la víctima y el sistema real de Microsoft 365 y Entra ID. El usuario realmente realiza una autenticación normal, introduce la contraseña y confirma la autenticación multifactor (MFA), mientras el proxy observa el proceso y captura el resultado del inicio de sesión exitoso.
El principal botín son las cookies de sesión. Al obtener un token válido, el operador ya no necesita volver a introducir la contraseña ni pasar la verificación multifactor. Ese secuestro de sesión es especialmente peligroso porque externamente el proceso de autenticación puede parecer completamente normal.
En el estudio de Proofpoint la campaña se analiza como una operación de inteligencia cuya finalidad es más comprender la política estadounidense y la regulación de la IA que robar los propios modelos.