Une analyse de cybersécurité publiée le 1er octobre attribue à TA419 une campagne de phishing lancée le 8 juillet 2026 contre des spécialistes américains des politiques d’IA. Les leurres usurpaient l’identité de Lynne Parker et Heidi Crebo-Rediker, puis conduisaient les personnes ayant répondu vers une fausse page de connexion OneDrive.
Une campagne de juillet visait les spécialistes des politiques d’IA
Les messages s’adressaient à des chercheurs travaillant dans des groupes de réflexion, des universités et des cabinets d’avocats américains. L’analyse de cybersécurité attribue la campagne à TA419, un groupe qu’elle décrit comme aligné sur la Chine et motivé par l’espionnage.
Les invitations proposaient de rejoindre un comité fictif baptisé « AI Policy Advisory Committee » ou de contribuer à un prétendu rapport du Sénat sur les contrôles à l’exportation et les chaînes d’approvisionnement liées à l’IA. Les courriels empruntaient les noms de Lynne Parker, ancienne responsable du Bureau de la politique scientifique et technologique de la Maison-Blanche, et de Heidi Crebo-Rediker, ancienne cheffe économiste du département d’État américain.
De l’invitation professionnelle à la fausse connexion
Après une réponse, les destinataires recevaient un lien raccourci qui les redirigeait vers une fausse page de connexion OneDrive. Le parcours ciblait Microsoft 365 / Microsoft Entra ID et employait une attaque de type adversary-in-the-middle (AitM), où une page frauduleuse s’interpose pendant l’authentification. Il utilisait aussi un affichage Browser-in-the-Browser (BitB), conçu pour imiter une fenêtre de navigateur à l’intérieur de la page.
Le dispositif était conçu pour récupérer des mots de passe, des codes d’authentification multifacteur (MFA) et des cookies de session. Aucune compromission de compte ni récupération d’informations n’a été rapportée.
Parker dit avoir été contactée le 9 juillet
Le 9 juillet 2026, deux destinataires ont contacté Lynne Parker par des canaux distincts pour lui demander si elle avait envoyé les messages. Parker leur a indiqué qu’ils étaient frauduleux et a alerté ses collègues.
Une autre campagne, distincte, en février
En février 2026, une campagne séparée a usurpé l’identité d’un cadre supérieur non nommé d’Anthropic pour contacter un analyste des politiques d’IA dans un groupe de réflexion américain. Le message sollicitait un avis sur l’intégration militaire de Claude.