हैकर न्यूज़समाचारअन्य वीडियोसंयुक्त राज्य अमेरिका समाचारVideos

चीनी हैकर्स ने पूर्व व्हाइट हाउस साइंस और टेक एक्सपर्ट के नाम को फ़िश इनबॉक्सों को अमेरिका के ऐ निर्यात नियमों का लेखन करने के लिए उधार लिया

मेलबॉक्स जो एक निर्यात नियंत्रण वाक्य तैयार करता है, मॉडल भार के ढेर की तुलना में एक शांत पुरस्कार है, और यह मेलबॉक्स एक चीन-संरेखित चालक दल के बाद चला गया है। 8 जुलाई 2026 को शुरू हुआ, बाद में प्रूफपॉइंट रिपोर्टएक समूह यह ट्रैक करता है क्योंकि TA419 ने लिन एडवर्ड्स पार्कर को उधार लेने के द्वारा क्रेडेंशियल फ़िशिंग को खोला, वहां व्हाइट हाउस ऑफिस ऑफ़ ऑफ़िस के पूर्व प्रधान उप निदेशक के रूप में वर्णित किया गया। विज्ञान और प्रौद्योगिकी नीति इसके बाद ही एक अर्थशास्त्री हेदी क्रेबो-Rediker उधार लिया जिसका कैरियर राज्य विभाग और सेनेट विदेश संबंध समिति के माध्यम से चलता है। नोटों ने स्रोत कोड के लिए नहीं पूछा। उन्होंने नीतिगत लोगों को बातचीत में शामिल होने के लिए कहा।

प्रूफपॉइंट TA419 जासूसी प्रेरित और चीन-संरेखित कॉल करता है, और कहता है कि 1 अक्टूबर 2026 लेखन समूह पर पहली सार्वजनिक रिपोर्टिंग थी। इसने कम से कम अप्रैल 2025 से संयुक्त राज्य अमेरिका और जापानी सोच टैंक, रक्षा ठेकेदारों, विश्वविद्यालयों और कानून फर्मों में TA419 फ़िश लोगों को देखा है। रॉयटर्स ने उसी दिन बताया जुलाई की लहर 10 से कम लोगों तक पहुंची, जिसमें एआई विनियमन, निर्यात नियंत्रण और राष्ट्रीय रणनीति पर विशेषज्ञ शामिल थे। चीन लेबल बुनियादी ढांचे और लक्ष्यीकरण से प्रूफपॉइंट का आकलन है। रॉयटर्स ने उल्लेख किया कि चीनी दूतावास ने टिप्पणी नहीं की थी और बीजिंग साइबर जासूसी को अस्वीकार कर देता है। यह एक अदालत नहीं है।

क्यों उधार लिया जीवनी पूछ से मेल करने के लिए था

जुलाई संदेश सहयोगियों के बीच एक पक्ष की तरह ध्वनि के लिए लिखा गया था। एक संस्करण ने प्राप्तकर्ता को एक काल्पनिक "AI नीति सलाहकार समिति" पर आमंत्रित किया। एक अन्य ने एआई निर्यात नियंत्रण पर विदेशी संबंध रिपोर्ट पर एक सीनेट समिति के साथ मदद के लिए कहा और आपूर्ति श्रृंखला। मदद नेट सुरक्षा रिलेटेड मार्क केली का खाता है कि उद्घाटन ईमेल ने कोई दुर्भावनापूर्ण लिंक नहीं लिया है। बैट उत्तर था। किसी ने वापस लिखने के बाद ही एक छोटा वेब पता आया, अधिक सामग्री का वादा किया और एक नकली क्लाउड लॉगिन में रीडायरेक्ट के माध्यम से चलना।

क्रेबो-Rediker का रिकॉर्ड क्यों दूसरा नाम फिट है। वह ओबामा वर्षों में स्टेट डिपार्टमेंट की पहली प्रमुख अर्थशास्त्री थीं, सीनेट विदेश संबंध समिति के लिए अंतर्राष्ट्रीय वित्त के प्रमुख थे, और एक वरिष्ठ साथी है। विदेश संबंधों पर परिषद में। निर्यात नियंत्रण पर एक सीनेट पेपर के साथ मदद करने के लिए एक अनुरोध यह है कि कैरियर उत्पन्न करेगा। पार्कर के नाम ने एक सलाहकार समिति के लिए समानांतर काम किया। वह नेशनल आर्टिफिशियल इंटेलिजेंस इनिशिएटिव ऑफिस के एक रोबोटिस्ट, संस्थापक निदेशक हैं, और प्रूफपॉइंट के शब्दों में, विज्ञान के पूर्व प्रमुख डिप्टी डायरेक्टर कार्यालय

ट्रम्प प्रशासन ने पहले से ही व्यक्तित्व को विज्ञापित किया था। 22 दिसंबर 2024 को डोनाल्ड जे। ट्रम्प ने विज्ञान और प्रौद्योगिकी नीति कार्यालय के निदेशक के लिए विज्ञान और प्रौद्योगिकी और परामर्शदाता पर राष्ट्रपति परिषद के सलाहकार के पार्कर कार्यकारी निदेशक का नाम दिया। माइकल Kratsios उस कार्यालय को चलाने के लिए थे, और डेविड सैक्स, जिसे ट्रम्प ने "AI और क्रिप्टो Czar" कहा था, परिषद की अध्यक्षता करना था। घोषणा राजनीतिज्ञ और विज्ञान द्वारा वर्णित, अमेरिकी अभिनव के स्वर्ण युग का वादा किया और "अमेरिका के तकनीकी प्रभुत्व" ने एक क्रिप्टोक्यूरेंसी पिच के लिए एक विज्ञान पैनल तैयार किया। उस ब्रांडिंग ने बाद में एक कमिशनर को एक कमेटी का खिताब सौंप दिया जो पहले से ही आधिकारिक लग रहा था। निर्यात नियंत्रण भाषा तैयार करने वाले लोग अभी भी साधारण Microsoft 365 मेल में काम कर रहे थे। व्हाइट हाउस ने नाम बेच दिया और इनबॉक्स को फ़िश करने में आसान छोड़ दिया।

Heidi Crebo-Rediker एक उज्ज्वल टीला अंडाकार फ्रेम के अंदर एक सोच टैंक सम्मेलन तालिका के बगल में

Heidi crebo-rediker राज्य विभाग और senate विदेशी संबंध पृष्ठभूमि ai निर्यात नियंत्रण रिपोर्ट lure मिलान किया।

रॉयटर्स ने एक प्राप्तकर्ता को एलेक्स एंगेलर के रूप में पहचाना, जो अब मीडिया, प्रौद्योगिकी और लोकतंत्र पर पेंसिल्वेनिया सेंटर विश्वविद्यालय के प्रमुख हैं। एंगलर ने संदेश को कहा, जिसने उन्हें "एक नई एआई नीति परियोजना में शामिल होने के लिए आमंत्रित किया"। उन्होंने महसूस किया कि यह अन्य लोगों के साथ जांच करने के बाद एक गरीब था। पार्कर ने रायटर को बताया कि वह दो लोगों में से एक थे, जिन्हें उन्होंने जुलाई की शुरुआत में अपने आने के लिए मेल का प्रकाशन प्राप्त किया था। उन्होंने यह भी कहा, "संयुक्त राज्य अमेरिका और चीन एआई के आसपास एक प्रतियोगिता में हैं। अपनी एआई नीति योजनाओं के बारे में जानकारी प्रकट करने के लिए एआई नीति अंतरिक्ष में लोगों को प्राप्त करने की कोशिश करना - अगर वास्तव में वह उद्देश्य था - यह आश्चर्य की बात नहीं है।

एक छोटी सूची बिंदु है, एक सांत्वना नहीं है। क्रिमिनल किट हजारों इनबॉक्सों को स्प्रे करती है और फिर भी एक व्यवसाय के रूप में कार्य करती है। दिसंबर 2025 में, AEGIS गठबंधन ने RaccoonO365 से जुड़ी गिरफ्तारी पर रिपोर्ट कीMicrosoft 365 सत्रों को मात्रा में चोरी करने के लिए बनाया गया एक सेवा। TA419 का उद्देश्य एक कमरे में चोरी का समान वर्ग है जो एक टेबल के आसपास फिट बैठता है। लक्ष्य एक मॉडल फ़ाइल नहीं था। यह धागा था जहां एक निर्यात नियम अभी भी शब्द है।

क्या नकली OneDrive पृष्ठ Microsoft 365 लॉगिन से लिया गया है

प्रूफपॉइंट का खाता, रक्षकों के लिए लिखा गया है और बिल्ड गाइड के रूप में नहीं, दो चरणों का वर्णन करता है। पहला जुलाई डोमेन, driftshare[.]co. ने क्लाउडफ्लेयर टर्नस्टाइल चेक के पीछे एक नकली OneDrive स्क्रीन दिखाया। एक दूसरे डोमेन, Globalfileshareplatform[.]कॉम ने एडवर्सरी-इन-द-मध्य पृष्ठ की मेजबानी की, जो एक अनुकूलित ब्राउज़र-इन-द-ब्राउज़र किट का उपयोग करके फ्रेमलेस बिटबी और एविलगिनक्स के नाम से जाना जाता है। Microsoft 365 के लिए फ़िशलेट। पेज ने एक बार कोड सहित वास्तविक माइक्रोसॉफ्ट साइन-इन को रिले किया, इसलिए पासवर्ड और दूसरा कारक टाइप किया गया था जहां एक ऑपरेटर देख सकता था।

पृष्ठ पर स्क्रिप्ट ने एक फ़ाइल सूचीकरण और एक नकली ब्राउज़र विंडो को आकर्षित किया, उपयोगकर्ता के बिना "मेरे हस्ताक्षरित रखें" को स्वीकार किया और चेक आउट करने के बाद एक बार कोड जमा किया। लॉगिन अभी भी माइक्रोसॉफ्ट में सफल हुआ। ऑपरेटर ने क्या रखा पासवर्ड, बहु-फैक्टर कोड और सत्र कुकीज़ जो पहले से ही हस्ताक्षर किए गए Microsoft 365 उपयोगकर्ता को चिह्नित करती हैं। माइक्रोसॉफ्ट ने वर्णन किया है कि वर्षों के लिए पैटर्न। एक कुकी का मतलब है कि दूसरा कारक फिर से नहीं पूछा जाता है।

एक उज्ज्वल टीला फ्रेम में लिने पार्कर एक लैपटॉप के बगल में एक क्लाउड फाइल शेयर पेज पर एक नकली ब्राउज़र विंडो दिखा रहा है

प्रूफपॉइंट ने एक नकली ब्राउज़र को एक OneDrive-style शेयर पर लेयर किया जो वास्तविक Microsoft साइन-इन को रिले करता है।

क्रेडेंशियल रिले फ़िशिंग: बुराई के साथ FIDO MFA को डाउनग्रेड करना

16 जुलाई 2026 ईविलगिन्स डेवलपर क्यूबा ग्रेत्स्की ने क्रेडेंशियल-रीले किट को कवर किया और फ़िशिंग-प्रतिरोधी साइन-इन को कमजोर करने का प्रयास किया। यह TA419 पर संक्षिप्त नहीं है। यह टूल प्रूफपॉइंट के समान परिवार को दर्शाता है कि इस चालक को अनुकूलित किया गया है।

डोमेन क्लाउडफ्लेयर के पीछे बैठे थे और अक्सर NameSilo के माध्यम से फ़ाइल शेयर ब्रांड जैसे त्वरित रूप से पंजीकृत किए गए थे। ]online, cirrushare[.]co., and winsync[.]cloud. अन्य अवैयक्तिक संस्थाएं, जिनमें दो-कोरीयू शामिल हैं [.]org, वर्तनी heritiages[.]. ]org and heritiage[.]org, and shinjirou[.]info. कुछ 2026 संदेशों ने एक स्वयं-सिग्न प्रमाण पत्र का इस्तेमाल किया जिसका नाम एक काल्पनिक कान्सा शहर, मिल्सस्टेड और कास्त्रो इंक नामक एक फर्म था। अन्य आवासीय प्रॉक्सी के माध्यम से बाहर गए।

एक फरवरी क्लाउड के सैन्य एकीकरण के बारे में lure

जुलाई इस समूह से पहला एआई प्रतिव्यक्ति नहीं था। फरवरी 2026 में TA419 ने एक वरिष्ठ एन्थ्रोपिक कर्मचारी के रूप में प्रस्तुत किया और एक संयुक्त राज्य अमेरिका के विचार टैंक में एक एआई नीति विश्लेषक लिखा। विषय पंक्ति "क्लूड के सैन्य एकीकरण पर प्रतिक्रिया के लिए अनुरोध" थी जिसका उद्देश्य एन्थ्रोपिक के मॉडल के सैन्य उपयोग पर लड़ाई करना था। आकृति गर्मियों मेल से मेल खाती है: एक विश्वसनीय नाम, एक लाइव विवाद, और कोई लॉगिन पेज जब तक कोई जवाब नहीं देता।

प्रूफपॉइंट ने एक अलग चीन-संरेखित अभिनेता, UNK SweetSpecter, में वर्णित किया है पहले SugarGh0st उपकरण पर रिपोर्टिंग उन संगठनों के खिलाफ उपयोग किया जाता है जो जेनेरेटिव एआई का निर्माण करते हैं। यह काम प्रयोगशालाओं का पीछा किया। TA419 के 2026 मेल ने उन लोगों का पीछा किया जो उन नियमों को लिखते हैं जो लैब्स रहते हैं, और प्रूफपॉइंट ने सेमीकंडक्टर और दुर्लभ-पृथ्वी आपूर्ति श्रृंखला में चीन-संरेखित हित को भी नोट किया है। उसी मॉडल के तहत।

एक संदिग्ध भावना अगले इनबॉक्स की रक्षा नहीं करेगी

एंगलर ने थोड़ा कुछ देखा, फिर अन्य लोगों के साथ जांच की। वह एक बार काम करता था, जो पहले से ही पार्कर की दुनिया को जानता था। यह एक जूनियर विश्लेषक की यात्रा नहीं करता है जो एक समिति द्वारा स्पष्ट किया गया है जो आधिकारिक लगता है। पहले ईमेल को इस उद्देश्य से साफ किया गया था, इसलिए कई गेटवे को अलग करने के लिए कुछ भी नहीं था, और दुर्भावनापूर्ण कदम तब तक इंतजार कर रहा था जब तक कि वास्तविक दिखने वाली बातचीत शुरू नहीं हुई थी।

सेलेना लार्सन ऑफ प्रूफपॉइंट, 22 सितंबर 2026 को सिलिकनंगल के CUBE के साथ बोलते हुए, इस बात पर चर्चा की गई कि जेनेरेटिव टूल सोशल-इंजिनियरिंग मेल के रूप में कैसे बदलते हैं। यह खंड TA419 के बारे में नहीं है। यह इस घटना के आसपास व्यापक समस्या है। एक नोट व्याकरणिक, विशिष्ट हो सकता है और अभी भी एक lure हो सकता है, इसलिए टूटी हुई वर्तनी एक पॉलिसी शॉप के लिए एक कमजोर रक्षा है।

सेलेना लार्सन, प्रूफपॉइंट |cube + NYSE Wired - प्रूफपॉइंट 2026 की रक्षा करता है

1 अक्टूबर लेखन प्रत्यक्ष है। "TA419 ने लगातार रक्षा, राष्ट्रीय सुरक्षा, ऊर्जा, अंतर्राष्ट्रीय संबंधों और विदेशी नीति लक्ष्यों में रुचि दिखाई है, जो मुख्य रूप से अमेरिका और अमेरिका के लिए एक नेक्सस के साथ है। जापान कहते हैं। "एआई नीति विशेषज्ञों का लक्ष्यीकरण उस छूट के विस्तार का प्रतिनिधित्व करता है, बल्कि इससे प्रस्थान के बजाय। प्रूफपॉइंट का आकलन करता है कि TA419 "की संभावना है कि लक्ष्यीकरण जारी रहेगा प्रौद्योगिकियों पर काम करने वाले टैंक और नीति विशेषज्ञ, और भूगोल में, विशेष रूप से चीनी सरकार के हित में, और "ये अभियानों की संभावना भी जारी रहेगी। वास्तविक विषय-माटर विशेषज्ञों की पहचान का पता लगाना।

पास्की वह नियंत्रण है जो इस फ़िश से मेल खाता है

एक बार कोड जुलाई पृष्ठों को बंद नहीं था। कोड को माइक्रोसॉफ्ट के अपने संकेत के रिले में टाइप किया गया था, और परिणामस्वरूप सत्र ऑपरेटर के साथ रहा। प्रूफपॉइंट इस लक्ष्य सेट में संगठनों को फ़िशिंग-प्रतिरोधी, मूल-बाउन्ड साइन-इन जैसे कि पासकी का उपयोग करने के लिए कहता है, जो वास्तविक साइट पर बाध्य हैं और एक हाथ नहीं करते हैं पासवर्ड-एंड-कोड जोड़ी एक लुकालिक के लिए। यह व्यक्तियों को एक प्रसिद्ध विशेषज्ञ से एक प्रिटेक्स्ट के रूप में एक आश्चर्य नोट के इलाज के लिए भी बताता है और इसे एक चैनल पर जांचने के लिए प्रेषक ने नहीं चुना।

एक बंदी पहले से ही कॉपी किए गए धागे को बचा नहीं पाती। यह क्या परिवर्तन अगले जवाब है। यहां लेने लायक कागज साधारण क्लाउड मेल में रहते थे, एक वर्गीकृत एन्क्लेव नहीं, जो लोग एआई निर्यात नियंत्रण भाषा का ड्राफ्ट करते थे। हैकर न्यूज़ और अंतर्राष्ट्रीय समाचार कवरेज ने उसी चोरी के उच्च मात्रा के संस्करण का पालन किया है, जिसमें शामिल हैं मार्च 2026 माइक्रोसॉफ्ट ने impostor मेल के बारे में चेतावनी दीTA419 बुटीक संस्करण है: 10 से कम इनबॉक्स, जो उन लोगों के बारे में लिखने के लिए थे के लिए चुना गया था। क्रेबो-Rediker जीवनी पर है विदेशी संबंधों पर परिषद साइट, और इस लेन के अधिक नीचे दायर किया गया है समाचार एजिस गठबंधन में।

Jeffrey Childers
पत्रकार, संपादक, साइबर सुरक्षा और कंप्यूटर विज्ञान विशेषज्ञ, सोशल मीडिया प्रबंधन, छत ठेकेदार।

संबंधित लेख

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *

Back to top button