TGStat
TGStat
Qidiruv uchun matnni kiriting
Ilg‘or kanal qidiruvi
  • flag Uzbek
    Sayt tili
    flag Russian flag English flag Uzbek
  • Saytga kirish
  • Katalog
    Kanal va guruhlar katalogi Hududiy to‘plamlar Tematik to‘plamlar Платные каналы Kanallar qidiruvi
    Kanal/guruh qo‘shish
  • Reytinglar
    Kanallar reytingi Guruhlar reytingi Postlar reytingi
    Brendlar va shaxslar reytingi
  • Analitika
  • Postlarda qidiruv
  • Telegram'ni kuzatish
  • Targ‘ibot
    Yandex Business orqali reklama TGStat Agency orqali kanallarda reklama TGStat.ru saytida reklama
Cyber_Intelligence | Кибер_Разведка

1 Oct, 14:30

Telegram'da ochish Ulashish Shikoyat qilish

🇨🇳🕵️ TA419: КИТАЙСКИЕ КИБЕРШПИОНЫ ВЫДАВАЛИ СЕБЯ ЗА АМЕРИКАНСКИХ AI-ЭКСПЕРТОВ
Иногда для разведывательной операции не нужен zero-day.
Достаточно правильно выбрать человека, изучить его профессиональное окружение и написать ему письмо от имени того, кому он потенциально доверяет.
Proofpoint раскрыла серию крайне точечных phishing-операций группы TA419, которую исследователи оценивают как China-aligned threat actor.
Целью были люди, имеющие доступ не столько к исходному коду AI-моделей, сколько к гораздо менее очевидному активу:
ИНФОРМАЦИИ О БУДУЩЕМ AI-ПОЛИТИКИ США.
Think tanks.
Университеты.
Юридические организации.
Оборонный сектор.
Эксперты, участвующие в формировании политики в области искусственного интеллекта.
И вместо массового фишинга — тщательно подготовленная легенда.
🎭 АТАКУЮЩИЙ СТАНОВИТСЯ «ЗНАКОМЫМ ЭКСПЕРТОМ»
В июле 2026 года Proofpoint наблюдала несколько кампаний TA419.
Злоумышленники выдавали себя за известных американских экономистов и специалистов по AI policy.
Один из наиболее показательных случаев:
LYNNE PARKER
бывший высокопоставленный сотрудник White House Office of Science and Technology Policy.
От её имени потенциальной жертве поступило предложение принять участие в инициативе, связанной с политикой в области искусственного интеллекта.
Письмо выглядело достаточно правдоподобно.
Почему?
Потому что легенда соответствовала:
профессии отправителя → профессии получателя → текущей повестке → возможному предмету сотрудничества.
Это уже не обычное:
«Ваш пароль истекает через 24 часа».

Это социальная инженерия, построенная вокруг профессионального контекста цели.
🎯 МЕНЕЕ ДЕСЯТИ ЦЕЛЕЙ
Особенно важен масштаб.
Proofpoint говорит не о десятках тысяч писем.
Не о тысячах.
Даже не о сотнях.
МЕНЕЕ 10 ЧЕЛОВЕК.
Reuters также сообщает о крайне ограниченном числе выбранных целей.
И это многое говорит о характере операции.
Перед атакой необходимо определить:
WHO KNOWS WHAT?
Кто занимается AI policy?
Кто участвует в исследованиях?
Кто взаимодействует с государством?
Кто обладает нужными контактами?
Кому будет естественно написать конкретному эксперту?
Получается:
OSINT
↓
TARGET SELECTION
↓
RELATIONSHIP MAPPING
↓
PERSONA SELECTION
↓
IMPERSONATION
↓
PHISHING
↓
ACCOUNT ACCESS
🧠 ЦЕЛЬЮ МОГЛИ БЫТЬ НЕ AI-МОДЕЛИ
Это одна из самых интересных деталей исследования.
Proofpoint считает, что характер выбранных целей указывает на интерес к:
AI POLICY
а не обязательно к непосредственной краже AI-технологий.
То есть разведывательную ценность представляет не только:
❌ исходный код;
❌ model weights;
❌ датасеты;
❌ архитектура модели.
Ценность могут представлять:
✔️ будущие законодательные инициативы;
✔️ экспертные обсуждения;
✔️ внутренняя переписка;
✔️ контакты чиновников и исследователей;
✔️ позиции think tanks;
✔️ планы государственного регулирования;
✔️ международное сотрудничество;
✔️ оборонное применение AI.
И для получения такой информации необязательно взламывать государственную сеть.
Иногда достаточно получить:
EMAIL ОДНОГО НУЖНОГО ЭКСПЕРТА.
🪤 КАК РАБОТАЛА ЛЕГЕНДА
Первое письмо могло выглядеть совершенно безобидно.
Предложение:
обсудить AI → принять участие в проекте → сотрудничать → обменяться материалами.
После установления первоначального контакта цель направлялась на инфраструктуру для кражи credentials.
Proofpoint описывает использование:
PASSWORD-STEALING PHISHING PAGES
и в некоторых связанных операциях — вредоносного ПО.
То есть:
LEGITIMATE PERSON
↓
FAKE IDENTITY
↓
PLAUSIBLE PROFESSIONAL REQUEST
↓
TRUST
↓
MALICIOUS INFRASTRUCTURE
↓
CREDENTIAL THEFT
↓
CLOUD / EMAIL ACCOUNT

1.3k 0 1 4
Katalog
Kanal va guruhlar katalogi Kanallar to‘plamlari Kanallar qidiruvi Kanal/guruh qo‘shish
Reytinglar
Telegram-kanallar reytingi Telegram-guruhlar reytingi Postlar reytingi Brendlar va shaxslar reytingi
API
Statistika API'si Postlar qidiruvi API'si API Callback
Kanallarimiz
@TGStat @TGStat_Chat @telepulse @TGStatAPI
O‘qish
Академия TGStat Telegram tadqiqoti 2019 Telegram tadqiqoti 2021 Telegram tadqiqoti 2023
Kontaktlar
Справочный центр Qo‘llab-quvvatlash Email Vakansiyalar
Har xil narsalar
Foydalanuvchi shartnomasi Maxfiylik siyosati Ommaviy oferta
Botlarimiz
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot