Chinese Hackers Borrowed Former White House Science and Tech Expert’s Name to Phish Inboxes Writing America’s AI Export Rules
A caixa de correio que redige uma sentença de exportação-controle é um prêmio mais silencioso do que uma pilha de pesos modelo, e que é a caixa de correio que uma tripulação aliada à China foi atrás. A partir de 8 de julho de 2026, Proofpoint later reported, um grupo que rastreia como TA419 abriu phishing credencial por empréstimo Lynne Edwards Parker, descrito lá como o ex-diretor principal do Gabinete da Casa Branca Política de ciência e tecnologia. A mesma corrida, então, pediu emprestado Heidi Crebo-Rediker, uma economista cuja carreira corre através do Departamento de Estado e do Comitê de Relações Exteriores do Senado. As notas não pediram código fonte. Pediram aos políticos que entrassem numa conversa.
Proofpoint chama o TA419 de espionagem motivada e alinhado à China, e diz que o writeup de 1 de outubro de 2026 foi o primeiro relatório público sobre o grupo. Tem assistido pessoas de phish TA419 nos Estados Unidos e japoneses think tanks, contratantes de defesa, universidades e escritórios de advocacia desde pelo menos abril de 2025. Reuters reported the same day que a onda de julho atingiu menos de 10 pessoas, incluindo especialistas em regulamentação de IA, controles de exportação e estratégia nacional. O rótulo da China é a avaliação da Proofpoint a partir de infraestrutura e direcionamento. Reuters observou que a embaixada chinesa não comentou e que Pequim nega a ciberespionagem. Não é uma decisão judicial.
Why the borrowed biography had to match the ask
As mensagens de julho foram escritas para soar como um favor entre colegas. Uma versão convidou o destinatário para um fictício "Comité Consultivo para as Políticas da AI". Outro pediu ajuda com um relatório da Comissão de Relações Exteriores do Senado sobre os controles de exportação de IA e cadeias de abastecimento. Ajuda Segurança Net retransmitiu a conta de Mark Kelly que o e-mail de abertura não tinha nenhum link malicioso. O isco foi a resposta. Só depois de alguém escrever de volta chegou um endereço web encurtado, prometendo mais material e caminhando através de redirecionamentos para um login falso na nuvem.
O registo do Crebo-Rediker é porque o segundo nome se encaixa. Ela foi a primeira economista chefe do Departamento de Estado nos anos Obama, tinha sido chefe de finanças internacionais para o Comitê de Relações Exteriores do Senado, e é um companheiro sênior No Conselho de Relações Exteriores. Um pedido para ajudar com um artigo do Senado sobre controles de exportação é uma nota que a carreira geraria. O nome do Parker fez o trabalho paralelo para um comité consultivo. Ela é robótica, diretora fundadora do National Artificial Intelligence Initiative Office, e, na redação de Proofpoint, ex-diretora principal da ciência Escritório.
A administração Trump já tinha anunciado a persona. Em 22 de dezembro de 2024, Donald J. Trump nomeou Parker diretor executivo do Conselho Presidencial de Conselheiros em Ciência e Tecnologia e conselheiro do diretor do Escritório de Política Científica e Tecnológica. Michael Kratsios era para dirigir esse escritório, e David Sacks, a quem Trump chamou de "AI e Czar Cripto", era para presidir o conselho. O anúncio, carried by Politico e described by Science, prometeu uma "Era Dourada da Inovação Americana" e "O domínio tecnológico da América", grampeando um painel científico para um campo de criptomoeda. Essa marca deu a um impostor posterior um título de comitê que já parecia oficial. As pessoas que elaboraram o idioma exportação-controle ainda estavam trabalhando no correio comum Microsoft 365. A Casa Branca vendeu os nomes e deixou as caixas de entrada de fácil phish.

Heidi Crebo-Rediker’s State Department and Senate Foreign Relations background matched the AI export-control report lure.
A Reuters identificou um destinatário como Alex Engler, um ex-oficial da Casa Branca que agora lidera o Centro de Mídia, Tecnologia e Democracia da Universidade da Pensilvânia. Engler disse a mensagem, que o convidou "para se juntar a um novo projeto de política de IA", "sentir-se ligeiramente, nebulosamente desligado." Ele percebeu que era um impostor depois de verificar com outras pessoas. Parker disse a Reuters que ele era uma das duas pessoas que ela conhecia que tinham recebido o correio que pretendia vir dela no início de julho. Ela também disse: "Os Estados Unidos e a China estão em uma competição em torno da IA. Tentar fazer com que as pessoas no espaço de política de IA revelem informações sobre seus planos de política de IA — se de fato era esse o objetivo — não é surpresa."
A small list is the point, not a consolation. Criminal kits spray tens of thousands of inboxes and still function as a business. In December 2025, The AEGIS Alliance reported on the arrest tied to RaccoonO365, um serviço construído para roubar Microsoft 365 sessões em volume. A TA419 apontou a mesma classe de roubo para uma sala que se encaixa em torno de uma mesa. O alvo não era um arquivo modelo. Era o fio onde uma regra de exportação ainda está sendo formulada.
What the fake OneDrive page took from a Microsoft 365 login
A conta do Proofpoint, escrita para defensores e não como guia de construção, descreve duas etapas. O primeiro domínio de julho, drifshare[.]co, mostrou uma tela OneDrive falsa atrás de uma verificação Cloudflare Turnstile. Um segundo domínio, globalfileshareplatform[.]com, hospedou a página adversário-no-médio, usando um navegador personalizado-no-browser kit conhecido como Frameless BitB e um Evilginx phishlet para Microsoft 365. A página retransmitiu o verdadeiro login da Microsoft, incluindo o código único, então a senha e o segundo fator foram digitados onde um operador poderia assistir.
Os scripts na página desenharam uma lista de arquivos e uma janela de navegador falsa, aceitaram "Mantenha-me conectado" sem o usuário, e enviaram um código de uma vez depois de verificado. O login ainda foi bem sucedido na Microsoft. O que o operador manteve foi a senha, o código multifatorial, e os cookies de sessão que marcam um usuário Microsoft 365 como já conectado. Microsoft descreveu that pattern for years. A copied cookie means the second factor is not asked again.

Proofpoint described a counterfeit browser layered over a OneDrive-style share that relayed the real Microsoft sign-in.

Aquele discurso de 16 de julho de 2026 do desenvolvedor Evilginx Kuba Gretzky cobre kits de credencial-relay e tenta enfraquecer phishing-resistente. Não é um briefing sobre TA419. Ele mostra a mesma família de ferramentas Proofpoint diz que esta tripulação personalizado.
Domínios se sentaram atrás do Cloudflare e foram frequentemente registrados através do NameSilo como marcas de compartilhamento de arquivos, como o Quickfly[. ]online, cirrushare[.]co, e winsync[.]cloud. Outras instituições personificadas, incluindo tw-koryu[.]org, o erro ortográfico hericiages[. ]org and heritiage[.]org, and shinjirou[.]info. Cerca de 2026 mensagens usaram um certificado auto-assinado que nomeou uma cidade fictícia do Kansas, Millsstad, e uma empresa chamada Castro Inc. Outros saíram através de proxies residenciais.
A February lure about military integration of Claude
Julho não foi a primeira imitação de IA deste grupo. Em fevereiro de 2026, o TA419 se apresentou como um funcionário sênior da Anthropic e escreveu um analista de política de IA em um think tank dos Estados Unidos. A linha de assunto foi "Pedido de Feedback sobre Integração Militar de Claude", destinado à luta pelo uso militar dos modelos de Anthropic. A forma corresponde ao correio de verão: um nome credível, uma disputa ao vivo, e nenhuma página de login até que alguém responda.
Proofpoint has described a separate China-aligned actor, UNK_SweetSpecter, in earlier reporting on the SugarGh0st tool usado contra organizações que constroem IA generativa. Esse trabalho perseguiu os laboratórios. O correio de 2026 da TA419 perseguiu as pessoas que escrevem as regras sob as quais esses laboratórios vivem, e o Proofpoint também observa o interesse da China pelas cadeias de suprimentos de semicondutores e terras raras sob os mesmos modelos.
One suspicious feeling will not protect the next inbox
O Engler notou algo ligeiramente estranho, depois verificou com outras pessoas. Funcionou uma vez, para alguém que já conhecia o mundo do Parker. Não viaja para um analista júnior lisonjeado por um comitê que soa oficial. O primeiro e-mail foi limpo de propósito, tantos gateways não tinham nada para detonar, e o passo malicioso esperou até que uma conversa real tivesse começado.
Selena Larson, de Proofpoint, falando em 22 de setembro de 2026 com o CUBE do Siliconangle, discutiu como as ferramentas generativas alteram o olhar do correio de engenharia social. Esse segmento não é sobre TA419. É o problema mais amplo em torno deste incidente. Uma nota pode ser gramatical, específica, e ainda ser uma isca, por isso a ortografia quebrada é uma defesa fraca para uma loja política.

A edição de 1 de Outubro é directa. "A AT419 tem consistentemente demonstrado interesse em defesa, segurança nacional, energia, relações internacionais e metas de política externa, predominantemente com um nexo com os EUA e Japão", diz. "A orientação dos peritos em política de IA representa uma extensão dessa missão em vez de uma partida da mesma." O ponto de prova avalia que o TA419 " provavelmente continuará a visar pensar tanques e especialistas políticos trabalhando em tecnologias, e em geografias, de particular interesse para o governo chinês, e que "essas campanhas provavelmente também continuarão "A par da identidade dos verdadeiros peritos em matéria de assuntos."
Passkeys are the control that matches this phish
A one-time code did not stop the July pages. The code was typed into a relay of Microsoft’s own prompt, and the resulting session stayed with the operator. Proofpoint tells organizations in this target set to use phishing-resistant, origin-bound sign-in such as passkeys, which are bound to the real site and do not hand a password-and-code pair to a lookalike. It also tells individuals to treat a surprise note from a famous specialist as a pretext and to check it on a channel the sender did not pick.
A passkey will not rescue a thread already copied. What it changes is the next reply. The papers worth taking here lived in ordinary cloud mail, not a classified enclave, written by people who draft AI export-control language. Hacker News e Notícias Internacionais coverage has followed the high-volume version of the same theft, including a March 2026 Microsoft warning about impostor mail. TA419 is the boutique version: fewer than 10 inboxes, chosen for what those people were about to write. Crebo-Rediker’s biography is on the Council on Foreign Relations site, and more of this lane is filed under News at The AEGIS Alliance.









