Nhóm gián điệp Trung Quốc giả danh lãnh đạo Anthropic và cựu quan chức Nhà Trắng để lừa đảo

AI & ML01 tháng 10, 2026·5 phút đọc

Các nhà nghiên cứu bảo mật phát hiện một nhóm tình nghi gián điệp Trung Quốc đã mạo danh nhân vật cấp cao của Anthropic và cựu quan chức Nhà Trắng trong chiến dịch lừa đảo nhắm vào các chuyên gia chính sách AI tại Mỹ. Chiến dịch chủ yếu diễn ra vào tháng 7/2026, sử dụng kỹ thuật phishing tinh vi để đánh cắp thông tin đăng nhập tài khoản đám mây.

Nhóm gián điệp Trung Quốc giả danh lãnh đạo Anthropic và cựu quan chức Nhà Trắng để lừa đảo

Các nhà nghiên cứu bảo mật vừa phát hiện một nhóm tình nghi gián điệp Trung Quốc đã mạo danh các nhân vật có ảnh hưởng trong lĩnh vực chính sách AI — bao gồm một nhân viên cấp cao của Anthropic và một cựu quan chức Nhà Trắng — để thực hiện các chiến dịch lừa đảo trực tuyến (phishing) nhắm vào giới chuyên gia AI tại các trường đại học, viện nghiên cứu và công ty luật của Mỹ.

Thông tin này được công ty an ninh mạng Proofpoint công bố, với cáo buộc nhóm tấn công có tên TA419 có liên hệ với Trung Quốc. Phần lớn các chiến dịch diễn ra trong tháng 7/2026.

Kịch bản lừa đảo tinh vi

Bắt đầu từ ngày 8/7, nhóm TA419 đã gửi email giả mạo danh tính của Lynne Edwards Parker, cựu phó giám đốc Văn phòng Chính sách Khoa học và Công nghệ Nhà Trắng, sau đó là Heidi Crebo-Rediker, một chuyên gia kinh tế và chính sách đối ngoại nổi tiếng. Các email này nhắm đến nhiều chuyên gia chính sách AI tại các viện nghiên cứu, trường đại học và công ty luật của Mỹ.

Nội dung email mời nạn nhân tham gia một ủy ban cố vấn chính sách AI giả mạo hoặc đóng góp cho một báo cáo của ủy ban đối ngoại Thượng viện về kiểm soát xuất khẩu AI và chuỗi cung ứng.

Nếu chuyên gia Mỹ phản hồi, nhóm tấn công sẽ gửi lại một liên kết rút gọn hứa hẹn chia sẻ thêm thông tin chi tiết, nhưng thực chất lại dẫn đến một tên miền do kẻ tấn công kiểm soát. Trang này thực hiện kiểm tra Cloudflare Turnstile phía sau một màn hình tải OneDrive giả, rồi chuyển hướng nạn nhân đến một trang phishing đánh cắp thông tin đăng nhập tài khoản đám mây theo kiểu kẻ đứng giữa (adversary-in-the-middle — AitM).

Các chiến dịch tháng 7/2026 sử dụng tên miền driftshare[.]co làm tầng thứ nhất và globalfileshareplatform[.]com làm tầng thứ hai.

Mục tiêu là hạ tầng Microsoft 365

Chuỗi phishing của TA419 nhắm vào Microsoft 365/Entra ID thông qua ứng dụng OfficeHome của bên thứ nhất. Công cụ này được xây dựng dựa trên bộ công cụ mã nguồn mở Frameless BitB, bao gồm lớp phủ Browser-in-the-Browser (BitB), một Evilginx phishlet để chặn tên đăng nhập, mật khẩu và cookie phiên cho Microsoft 365, cùng các quy tắc thay thế phía máy chủ để chèn bộ công cụ vào các trang được proxy.

Nhóm TA419 thường sử dụng mạng phân phối nội dung Cloudflare để ẩn địa chỉ IP lưu trữ phía sau các tên miền của mình. Các tên miền phishing thông tin đăng nhập thường được đặt theo chủ đề trang chia sẻ tệp và dịch vụ đám mây như msfile[.]online và onecloudfilesync[.]com.

Chúng cũng mạo danh nhiều tổ chức cụ thể, bao gồm Hiệp hội Giao lưu Nhật Bản - Đài Loan, tổ chức Heritage Foundation, và trang web chính thức của Bộ trưởng Quốc phòng Nhật Bản Shinjirō Koizumi.

Một mục tiêu đáng chú ý: nhân viên Anthropic

Trước đó vào tháng 2, khi các quan chức quân đội Mỹ gây sức ép buộc Anthropic gỡ bỏ các biện pháp bảo vệ của Claude, nhóm gián điệp Trung Quốc đã mạo danh một nhân viên cấp cao của Anthropic để phishing một nhà phân tích chính sách AI tại một viện nghiên cứu của Mỹ. Email này có tiêu đề: "Yêu cầu phản hồi về việc tích hợp quân sự của Claude."

Sự việc này diễn ra chỉ một ngày sau khi OpenAI cáo buộc Moonshot AI của Trung Quốc đánh cắp dữ liệu suy luận và các dữ liệu khác của mô hình Mỹ thông qua các cuộc tấn công chưng cất (distillation attacks) bắt đầu từ ngày 1/7.

Khuyến nghị bảo mật

Theo các nhà săn lùng mối đe dọa, TA419 và các nhóm có liên hệ với Bắc Kinh khác nhiều khả năng sẽ tiếp tục nhắm vào các chuyên gia chính sách AI và các chuyên gia công nghệ khác đang nghiên cứu những lĩnh vực mà chính phủ Trung Quốc quan tâm.

"Các tổ chức nằm trong phạm vi hoạt động của TA419 nên xem xét sử dụng xác thực kháng phishing, gắn với nguồn gốc như passkey."

Tổng cộng, nhóm này sử dụng hàng chục tên miền phishing và tên miền giả mạo người gửi, cùng nhiều địa chỉ email giả. Proofpoint đã công bố toàn bộ các chỉ dấu (IoC) mà họ phát hiện trong năm 2026, kèm theo dòng thời gian đăng ký hoặc lần đầu xuất hiện của chúng, để các tổ chức có thể tự kiểm tra và phòng ngừa.

Đối với độc giả Việt Nam, sự việc này là lời cảnh báo về mức độ tinh vi ngày càng cao của các chiến dịch gián điệp mạng nhắm vào lĩnh vực AI — một lĩnh vực đang phát triển mạnh tại Việt Nam. Các doanh nghiệp và tổ chức nghiên cứu trong nước, đặc biệt những đơn vị hợp tác quốc tế về AI, cần nâng cao cảnh giác với các email mời tham gia ủy ban, hội thảo hay báo cáo chính sách đáng ngờ, đồng thời ưu tiên triển khai xác thực đa yếu tố và passkey để bảo vệ tài khoản đám mây.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗