Queste campagne, rivolte anche contro aziende giapponesi, andrebbero avanti da oltre un anno.
Un gruppo di hacker criminali cinesi avrebbe impersonato esperti statunitensi di AI per rubare email di specialisti della Difesa Usa e di alcune aziende giapponesi dello stesso settore.
Lo riporta Proofpoint che ha denominato questo gruppo criminale TA419, monitorandolo lungamente. Le responsabilità al gruppo, che conterebbe sul supporto della Cina, deriverebbero dal tipo di malware utilizzati, dall’infrastruttura Internet impiegata per condurre gli attacchi e dai profili delle vittime prese di mira. Tutti questi elementi, sostiene la società, “sono compatibili con le priorità della raccolta di informazioni da parte dell’intelligence cinese“.
L’ambasciata cinese a Washington non ha commentato tali ipotesi. Per altro, in un tempo di serrata competizione tra i due Paesi, Pechino si è ritrovata a più riprese a dover respingere le accuse statunitensi di condurre operazioni di cyberspionaggio.
Il ruolo dei falsi esperti
Secondo la Reuters, la campagna più recente avrebbe utilizzato email “costruite per sembrare provenienti da esperti di intelligenza artificiale o di politica pubblica“. Tra le finte identità ci sarebbe stata anche quella di Lynne Parker. La quale, in passato ha ricoperto l’incarico di Principal Deputy Director dell’Office of Science and Technology Policy della Casa Bianca.
Le email proponevano generalmente iniziative o progetti legati all’intelligenza artificiale. Dopo aver instaurato un contatto con le vittime, gli autori cercavano di indirizzarle verso siti web progettati per sottrarre password e altre credenziali. Nel mirino, dalle informazioni, è emerso come vi fossero tutti esperti impegnati su temi come regolamentazione dell’AI, controlli sulle esportazioni e strategie nazionali sull’AI.
Nonostante non siano pubblici i nomi degli obiettivi, la stessa Reuters ha identificato autonomamente una delle persone prese di mira. Si tratta di Alex Engler, ex funzionario della Casa Bianca e oggi responsabile del Penn Center on Media, Technology, and Democracy.

Oltre l’AI
Sulla base degli elementi noti il caso ha comunque messo in evidenza una delle modalità con cui le campagne di cyberspionaggio possono sfruttare la crescente importanza strategica dell’AI.
Non serve necessariamente il furto diretto di tecnologie. In certe situazioni basta ottenere informazioni sulle politiche, sulle strategie nazionali e sui futuri orientamenti dei Governi.
Seguici anche sul nostro canale WhatsApp
Vai al sito di Cybersecurity Italia.
L'articolo Cyberspionaggio, hacker criminali si fingono esperti di AI per rubare email della Difesa Usa sembra essere il primo su CyberSecurity Italia.
📖 Leggi l'articolo completo originale:
https://www.cybersecitalia.it/cyberspionaggio-hacker-criminali-si-fingono-esperti-di-ai-per-rubare-email-della-difesa-usa/70180/ →