Ein Cybersicherheitsunternehmen hat eine mit chinesischen Geheimdiensten verbundene Hacking-Kampagne offengelegt, die sich die überzeugendste Tarnung zunutze machte: echte Menschen mit echtem Ruf in der KI-Politik.
Proofpoint erklärte am 1. Oktober, ein als TA419 verfolgter Akteur habe im Juli 2026 mehrere Phishing-Kampagnen zur Erbeutung von Zugangsdaten durchgeführt und sich dabei als Lynne Parker – ehemalige stellvertretende Leiterin des White House Office of Science and Technology Policy – sowie als die Ökonomin und Außenpolitikexpertin Heidi Crebo-Rediker ausgegeben. Ziele waren KI-Politikspezialisten bei US-Denkfabriken, Universitäten und Anwaltskanzleien.
Die Methode war geduldig. Zunächst schickten die Angreifer plausibel wirkende professionelle Anfragen: Einladungen, einem fiktiven „AI Policy Advisory Committee" beizutreten oder zu einem Bericht des Auswärtigen Ausschusses des Senats über KI-Exportkontrollen und Lieferketten beizutragen. Erst wenn ein Ziel antwortete, folgte ein Link, der über eine Kette von Weiterleitungen zu einer gefälschten OneDrive-Anmeldeseite führte, die Zugangsdaten abgreifen sollte.
Laut Proofpoint nutzte die Kette ein Adversary-in-the-Middle-Kit auf Basis des Open-Source-Tools Frameless BitB (Browser-in-the-Browser) und zielte auf Microsoft 365 und Entra ID. Ein eigens geschriebenes Skript verfolgte und steuerte den Fortschritt des Opfers im Anmeldeablauf, akzeptierte „Angemeldet bleiben" automatisch und übermittelte Einmalcodes, um eine erbeutete Sitzung zu verlängern.
Es war nicht der erste Angriff der Gruppe auf die KI-Politik. Im Februar 2026 gab sich TA419 laut Bericht als leitender Mitarbeiter des KI-Unternehmens Anthropic aus und wandte sich mit der Betreffzeile „Request for Feedback on Military Integration of Claude" an einen KI-Politikanalysten einer US-Denkfabrik. Seit mindestens April 2025 hat die Gruppe Denkfabriken, Verteidigungsunternehmen, Universitäten und Kanzleien in den USA und Japan ins Visier genommen.
Reuters zufolge wurden in der jüngsten Welle weniger als zehn Personen angegriffen, darunter Alex Engler, ein ehemaliger White-House-Beamter, heute an der University of Pennsylvania, der misstrauisch wurde und Kollegen warnte. Proofpoint fand keine Belege für einen Erfolg der Angriffe, warnte jedoch, die eigene Sicht könne nicht die gesamte Kampagne abdecken. Die Empfehlung ist deutlich: unaufgeforderte fachliche Kontaktaufnahmen als möglichen Vorwand behandeln, über einen zweiten Kanal verifizieren und phishing-resistente Authentifizierung wie Passkeys einführen.
Quellen
- proofpoint.comHallucinating Credibility: China-Aligned TA419 Impersonates its Way into US AI Policy Circles (Proofpoint)
- aljazeera.comChinese hackers impersonated AI experts to target US policy minds (Al Jazeera)
- cyberscoop.comAI policy circles targeted in China-linked phishing operation (CyberScoop)
- cybersecuritydive.comState-linked actor targets US AI policy experts in credential phishing (Cybersecurity Dive)




