
Wprowadzenie do problemu / definicja
Kampanie phishingowe typu adversary-in-the-middle (AitM) należą dziś do najgroźniejszych metod przejmowania tożsamości cyfrowej. Ich skuteczność wynika z tego, że atakujący nie ogranicza się do kradzieży loginu i hasła, ale może również przechwycić aktywną sesję użytkownika, w tym tokeny uwierzytelniające. W opisywanej operacji grupa TA419, wiązana z chińskim cyberwywiadem, obrała za cel amerykańskich ekspertów zajmujących się polityką sztucznej inteligencji, a także think tanki, uczelnie i organizacje prawne.
Incydent pokazuje, że obszar sztucznej inteligencji stał się nie tylko polem rywalizacji technologicznej, lecz także ważnym kierunkiem działań wywiadowczych. Ataki wymierzone w osoby wpływające na regulacje, bezpieczeństwo i wdrażanie AI mogą przynieść napastnikom cenne informacje strategiczne.
W skrócie
TA419 prowadzi precyzyjne kampanie spear phishingowe skierowane przeciwko osobom analizującym politykę AI w Stanach Zjednoczonych. Napastnicy wykorzystują starannie przygotowane wiadomości, podszywanie się pod znane osoby ze środowiska technologicznego oraz wieloetapowy łańcuch przekierowań prowadzący do fałszywej strony logowania Microsoft.
Kluczowym elementem operacji jest technika AitM, która umożliwia przechwycenie zarówno poświadczeń, jak i cookies sesyjnych. W praktyce oznacza to, że nawet poprawne zakończenie procesu logowania przez ofiarę nie wyklucza przejęcia jej konta i aktywnej sesji.
Kontekst / historia
Z opisu kampanii wynika, że aktywność TA419 wobec środowisk eksperckich i strategicznych trwa co najmniej od 2025 roku. Wcześniej grupa miała koncentrować się przede wszystkim na podmiotach związanych z obronnością, bezpieczeństwem narodowym, energetyką, relacjami międzynarodowymi oraz polityką zagraniczną, głównie w USA i Japonii.
Obecne działania wskazują na rozszerzenie zainteresowania o środowiska związane z polityką AI oraz regulacjami dotyczącymi modeli generatywnych. W jednym z opisanych przypadków napastnicy podszywali się pod ekonomistów, decydentów zajmujących się polityką AI oraz pracownika firmy Anthropic, aby uwiarygodnić kontakt z ekspertem think tanku w USA.
Tego rodzaju dobór legendy operacyjnej sugeruje dokładny rekonesans i bardzo precyzyjne profilowanie ofiar. Atakujący nie wysyłają masowych wiadomości, lecz budują wiarygodny kontekst rozmowy, który zwiększa szanse na kliknięcie linku i wykonanie dalszych kroków przez odbiorcę.
Analiza techniczna
Schemat ataku został przygotowany tak, aby maksymalnie ograniczyć podejrzenia. Pierwszy etap obejmuje pozornie niewinny kontakt, najczęściej w formie wiadomości dotyczącej konsultacji, komentarza eksperckiego albo prośby o opinię. Celem jest nawiązanie relacji i skłonienie ofiary do odpowiedzi.
Dopiero po rozpoczęciu interakcji napastnik przesyła skrócony adres URL, który uruchamia kolejne etapy operacji. Po kliknięciu użytkownik trafia do łańcucha przekierowań kończącego się na infrastrukturze phishingowej imitującej logowanie do usług Microsoft.
Zanim jednak pojawi się fałszywy ekran logowania, ofiara przechodzi przez mechanizm weryfikacyjny oparty na Cloudflare Turnstile. Taki element może utrudniać automatyczną analizę kampanii i ograniczać wykrywanie przez część narzędzi bezpieczeństwa.
Szczególnie istotne jest zastosowanie techniki Frameless BitB, czyli wariantu browser-in-the-browser. Klasyczne podejście BitB zwykle tworzy fałszywe okno logowania osadzone wewnątrz strony. Wariant frameless osiąga podobny efekt bez użycia iframe, wykorzystując HTML, CSS i JavaScript do wygenerowania interfejsu przypominającego natywne okno logowania. Dla użytkownika proces może wyglądać jak standardowe uwierzytelnienie do Microsoft 365 lub OneDrive.
Według opisu kampanii wykorzystane narzędzie zostało rozbudowane o własny moduł telemetryczny i automatyzacyjny. Pozwala on śledzić przebieg logowania ofiary, przekazywać żądania do rzeczywistej infrastruktury Microsoft w tle, a równolegle przechwytywać dane uwierzytelniające i tokeny sesyjne. To właśnie ten model działania sprawia, że phishing AitM jest wyjątkowo skuteczny.
W praktyce taki atak może obejść część tradycyjnych mechanizmów ochronnych. Jeżeli organizacja polega wyłącznie na haśle i klasycznym MFA opartym na kodach jednorazowych lub powiadomieniach push, przejęcie sesji może dać napastnikowi dostęp do poczty, dokumentów, platform współpracy i innych zasobów chmurowych bez potrzeby ponownego logowania.
Konsekwencje / ryzyko
Ryzyko wynikające z tej kampanii wykracza daleko poza zwykłe przejęcie konta pocztowego. W przypadku ekspertów zajmujących się polityką AI, badaniami strategicznymi i bezpieczeństwem technologicznym stawką są informacje o kierunkach regulacji, planowanych ograniczeniach, analizach wpływu technologii oraz relacjach między sektorem publicznym i prywatnym.
Dla podmiotów powiązanych z państwem lub obszarem bezpieczeństwa narodowego takie dane mają wysoką wartość wywiadowczą. Przejęta sesja Microsoft może posłużyć zarówno do pozyskiwania dokumentów, jak i do dalszych operacji rozpoznawczych oraz phishingowych.
- dostęp do korespondencji e-mail i kalendarzy,
- przeglądanie oraz eksfiltracja plików z OneDrive i SharePoint,
- prowadzenie dalszego phishingu z przejętego konta,
- mapowanie kontaktów i sieci relacji eksperckich,
- pivoting do innych systemów federacyjnych i usług SaaS.
Dodatkowym problemem jest niski poziom wykrywalności. Jeżeli logowanie kończy się sukcesem, użytkownik często nie zauważa incydentu, a zespoły SOC mogą obserwować aktywność wyglądającą na prawidłową, ponieważ napastnik korzysta z legalnie przejętej sesji zamiast wykonywać jawne próby łamania zabezpieczeń.
Rekomendacje
Organizacje narażone na podobne kampanie powinny traktować ochronę tożsamości jako jeden z najważniejszych obszarów bezpieczeństwa. W praktyce konieczne jest wdrożenie wielu warstw zabezpieczeń, które ograniczą skuteczność przejmowania sesji.
Najważniejszym krokiem jest przejście na metody uwierzytelniania odporne na phishing, w szczególności passkeys oraz klucze bezpieczeństwa zgodne z FIDO2. To obecnie jedna z najskuteczniejszych odpowiedzi na kampanie AitM.
Równie istotne jest monitorowanie ryzykownych zdarzeń związanych z tożsamością i dostępem do usług chmurowych.
- nietypowe logowania do Microsoft 365,
- użycie nowych agentów użytkownika i przeglądarek,
- anomalie geolokalizacyjne,
- nagłe tworzenie lub odświeżanie sesji po interakcji z linkiem z wiadomości e-mail,
- dostęp do poczty i plików w nietypowych godzinach.
Organizacje powinny też zwiększyć czujność wobec wiadomości inicjujących relację ekspercką. Szczególnie dotyczy to zaproszeń do konsultacji, próśb o komentarz, recenzję dokumentu lub opinię w obszarze AI, bezpieczeństwa i polityki publicznej. Taka korespondencja powinna być weryfikowana alternatywnym kanałem kontaktu.
Z perspektywy zespołów bezpieczeństwa warto dodatkowo rozważyć:
- skrócenie czasu życia sesji,
- silniejsze reguły dostępu warunkowego,
- ochronę sesji przeglądarki i tokenów,
- segmentację uprawnień kont eksperckich,
- wdrożenie detekcji charakterystycznych dla AitM i BitB,
- regularne ćwiczenia z phishingu ukierunkowanego.
Kluczowe jest również przygotowanie procedur reagowania na przejęcie sesji. Sam reset hasła może nie wystarczyć. Należy unieważnić aktywne tokeny, wymusić ponowne logowanie, przeanalizować historię dostępu do zasobów oraz sprawdzić, czy konto nie zostało użyte do dalszej dystrybucji phishingu.
Podsumowanie
Operacja TA419 pokazuje, że kampanie cyberwywiadowcze coraz wyraźniej koncentrują się na ekosystemie sztucznej inteligencji oraz osobach wpływających na jej regulacje. Połączenie phishingu AitM, techniki Frameless BitB i rozbudowanej automatyzacji sprawia, że klasyczne podejście do ochrony kont przestaje być wystarczające.
Instytucje działające na styku AI, polityki publicznej, prawa i badań powinny zakładać, że są celem działań wysokiej precyzji. Skuteczna obrona wymaga dziś zabezpieczeń odpornych nie tylko na kradzież hasła, ale również na przejęcie całej sesji użytkownika.