Eine am 1. Oktober 2026 veröffentlichte Cybersecurity-Analyse ordnet Phishing-Kampagnen gegen Fachleute für KI-Politik in den USA TA419 zu. Sie begannen demnach am 8. Juli: Die Angreifer gaben sich als ehemalige US-Beamtinnen aus und lenkten Antwortende auf eine gefälschte OneDrive-Anmeldung.
Phishing-Kampagne gegen Fachleute für KI-Politik
Die Kampagnen richteten sich an Forschende und Fachleute an US-amerikanischen Thinktanks, Universitäten und Kanzleien. Als Absender traten die Angreifer unter den Namen Lynne Parker und Heidi Crebo-Rediker auf. Die Cybersecurity-Analyse beschreibt TA419 als China-nahen, auf Spionage ausgerichteten Akteur; diese Einordnung stammt aus der Analyse.
Die Einladung stellte ein erfundenes „AI Policy Advisory Committee“ (Beratungsgremium für KI-Politik) in Aussicht. Eine weitere Nachricht warb um Beiträge zu einem angeblichen Bericht des Ausschusses für Auswärtige Beziehungen des US-Senats über Exportkontrollen für KI und Lieferketten.
Von der Einladung zur gefälschten Anmeldung
Nach einer Antwort erhielten die Angesprochenen einen verkürzten Link. Über mehrere Weiterleitungen führte er zu einer gefälschten OneDrive-Anmeldeseite, die auf Microsoft 365 beziehungsweise Microsoft Entra ID zielte.
Die beschriebene Angriffskette nutzte ein Adversary-in-the-Middle-Verfahren (AitM, „Angreifer in der Mitte“): Eine zwischengeschaltete Seite leitet den Anmeldevorgang weiter und ist darauf ausgelegt, Zugangsdaten, Einmalcodes für die Mehr-Faktor-Authentifizierung (MFA) und Sitzungscookies abzufangen. Eine angepasste Browser-in-the-Browser-Einblendung (BitB) sollte dabei ein separates Browser-Anmeldefenster nachahmen. Die Analyse beschreibt damit eine auf Datenerfassung ausgelegte Methode; eine erfolgreiche Kontoübernahme oder erlangte Informationen bestätigt sie nicht.
Was Lynne Parker am 9. Juli erfuhr
Lynne Parker sagte, zwei Empfänger hätten sie am 9. Juli 2026 über getrennte Wege gefragt, ob sie die Nachrichten verschickt habe. Parker erkannte sie als betrügerisch und informierte Kollegen.
Eine separate Kampagne mit Bezug zu Anthropic
Bereits im Februar 2026 gab sich eine andere Kampagne als leitender Mitarbeiter von Anthropic aus. Die Nachricht richtete sich an einen KI-Politikanalysten an einem US-amerikanischen Thinktank und bat um Rückmeldung zur militärischen Integration von Claude. Die Identität des imitierten Mitarbeiters wurde nicht genannt.