Onderzoekers hebben nieuwe hackingcampagnes geïdentificeerd waarbij Chinese door de staat gesteunde groepen kunstmatige-intelligentiebedrijven en diverse Aziatische overheden als doelwit hadden. Volgens een rapport van Proofpoint voerde een Chinese dreigingsactor in juli meerdere phishingaanvallen uit door zich voor te doen als vooraanstaande economen en een voormalig lid van het leiderschapsteam van het White House Office of Science and Technology Policy. De aanvallen richtten zich op AI-experts werkzaam bij universiteiten, denktanks en advocatenkantoren.
De eerste phishingmails werden op 8 juli verstuurd en imiteerden aanvankelijk de voormalige White House-functionaris Lynne Edwards Parker, waarna de afzender wisselde naar de bekende buitenlandse politie-expert Heidi Crebo-Rediker. De mails lokten ontvangers met uitnodigingen om deel te nemen aan een fictief "AI Policy Advisory Committee" of mee te werken aan een verzonnen Senaatsrapport over AI-exportcontroles. De aanvallers begonnen met onschuldige gesprekken om vertrouwen op te bouwen en een reactie uit te lokken. Na een reactie stuurden zij een keten van URL-omleidingen die bedoeld waren om inloggegevens te stelen via een nagemaakte OneDrive-credential phishingpagina. Proofpoint meldt dat deze groep eerder al personen in de VS en Japan aanviel, waaronder medewerkers van denktanks, defensiecontractanten en universiteiten, en daarbij domeinen registreerde die legitieme organisaties imiteerden.
Een dag eerder publiceerde Cisco Talos een advisory over een nieuwe backdoor, Antino, die door Chinese staatsondersteunde groepen wordt ingezet om overheidsorganisaties in Taiwan, India, de Filipijnen, Cambodja, Pakistan, Thailand, Myanmar en Syrië te bespioneren. Tussen september 2025 en juli 2026 werden zestien organisaties in acht Aziatische landen getroffen of als doelwit geïdentificeerd. De Antino-backdoor stelt aanvallers in staat om verkenningsactiviteiten uit te voeren, bestanden over te dragen en toegang te behouden. De campagne richtte zich vooral op het verzamelen van inlichtingen. De meeste slachtoffers werden aanvankelijk benaderd met phishingmails en lokdocumenten om reacties, klikken of downloads uit te lokken.
Cisco Talos ontdekte de campagne tijdens onderzoek naar een spear-phishingactie gericht op de academische en beleidsgemeenschap in Taiwan in maart 2026. Verdere analyse toonde aan dat de activiteiten zich uitstrekten tot meerdere Aziatische landen. De campagne begon in de Filipijnen en liep door tot een laatste golf in juni gericht op organisaties in India. In totaal werden ongeveer 350 endpoints gecompromitteerd. De aanvallers gebruikten diverse lokmiddelen, waaronder nieuwsberichten over de Trump-administratie, uitnodigingen die echte evenementen nabootsten en wetgevende documenten. Er zijn overeenkomsten gevonden met een andere campagne waarbij Chinese hackers de Antino-backdoor inzetten, zoals beschreven door onderzoekers van Symantec.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *