脅威動向  2026-10-05(月)配信

中国系とみられるTA419、AI政策専門家を狙うAitMフィッシング

中国系とみられるサイバー攻撃グループ「TA419」が、シンクタンクや大学のAI政策専門家を標的に、実在の専門家や関係者になりすましたフィッシングメールを送信しています。標的が返信すると短縮URLやリダイレクトチェーンを経てOneDrive上のAitM(Adversary-in-the-Middle)フィッシングページに誘導され、カスタムのテレメトリー・自動化モジュールを備えた「Frameless BitB」手法によってMicrosoftのセッション情報が窃取されます。
主要なTTP
AI政策や国防などの専門家に対する、実在の人物になりすました初期の信頼構築メールの送信
短縮URLと多段階リダイレクトチェーン、Cloudflare Turnstileを用いたフィッシングサイトへの誘導
Frameless BitB手法および専用のテレメトリー・自動化モジュールによるMicrosoftサインイン情報の追跡とAitMプロキシ経由での認証情報窃取
対象となる組織・利用者
AI政策、国防、エネルギー、国際関係などの分野に関わるシンクタンク、大学、法律事務所、防衛関連企業の関係者およびその組織。
推奨される防御アクション
パスキーなどのフィッシング耐性を持つ認証方式を導入する
身元の確認できない差し出し人からの業務外の相談やフィードバック依頼のメールに対しては、別経路で本人性を確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →