Hackers chinos se hicieron pasar por un exfuncionario estadounidense para robar correos electrónicos de expertos en IA.

Piratas informáticos chinos se han hecho pasar por expertos estadounidenses en IA, incluido un exfuncionario del gobierno, para intentar robar correos electrónicos de expertos en IA de centros de investigación, universidades y otras organizaciones, según informó el jueves la empresa de ciberseguridad Proofpoint.

En un informe, Proofpoint afirmó haber observado a los piratas informáticos —a los que denomina «TA419″— intentar regularmente robar contraseñas de personas que trabajan para centros de investigación, contratistas de defensa, universidades y bufetes de abogados estadounidenses o japoneses desde al menos el año 2025.

Proofpoint atribuyó los intentos de pirateo informático al grupo chino basándose en los tipos de malware que utilizó el grupo, la infraestructura de internet empleada para llevar a cabo los ataques y los objetivos en los que observó que se centraba el grupo, lo cual coincide con las prioridades de recopilación de inteligencia chinas.

Proofpoint afirmó que la reciente campaña de los hackers consistió en enviar correos electrónicos haciéndose pasar por expertos en IA o política, incluida Lynne Parker, quien anteriormente fue subdirectora principal de la Oficina de Política Científica y Tecnológica de la Casa Blanca. Según Proofpoint, los correos electrónicos solían proponer colaboraciones o iniciativas relacionadas con la IA antes de redirigir a las víctimas a sitios web para robar contraseñas.

La embajada china en Washington no respondió de inmediato a la solicitud de comentarios. Pekín ha negado reiteradamente llevar a cabo operaciones de ciberespionaje.

Proofpoint se negó a revelar los nombres de los objetivos de los hackers, limitándose a decir que entre ellos se encontraban «expertos que trabajan en la regulación de la IA, los controles de exportación y la estrategia nacional de IA».

Reuters pudo identificar de forma independiente a uno de ellos: Alex Engler, un exfuncionario de la Casa Blanca que ahora dirige el Centro Penn sobre Medios de Comunicación, Tecnología y Democracia.

Engler declaró a Reuters el miércoles que había recibido un correo electrónico que parecía provenir de Parker, invitándolo a «unirse a un nuevo proyecto de políticas de IA». Sin embargo, dijo que el correo electrónico le pareció «un poco extraño e impreciso» y, tras consultar con otros expertos en el tema, se dio cuenta de que se trataba de un impostor. 

Engler dijo que no podía especular sobre por qué alguien intentaría piratearlo, pero Proofpoint afirmó que su interpretación del ataque, que involucró a menos de 10 personas que trabajaban para un puñado de organizaciones, sugería «un interés de inteligencia en la formulación de políticas estadounidenses, más que un simple robo de tecnología».

Parker declaró a Reuters que Engler era una de las dos personas que, según su conocimiento, habían recibido mensajes sospechosos supuestamente enviados por ella a principios de julio. Añadió que la acusación de implicación china tenía sentido.

«Estados Unidos y China compiten en torno a la IA», dijo Parker. «Intentar que quienes trabajan en políticas de IA revelen información sobre sus planes en este ámbito —si es que ese era realmente el objetivo— no es sorprendente».

(Información de Raphael Satter en Washington y AJ Vicens en Detroit; Edición de Christian Schmollinger)

Fuente: reuters

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.