Phishing AitM TA419 : la nouvelle menace chinoise contre les experts en IA
L’essor des attaques AitM : un danger pour les experts en IA
Une campagne de phishing par intermédiaire (AitM, adversary-in-the-middle) vient d’être attribuée au groupe d’espionnage chinois TA419. Depuis avril 2025, cet acteur cible des experts en politiques d’intelligence artificielle travaillant dans des think tanks, universités et cabinets d’avocats américains. Selon Proofpoint, plus d’une douzaine d’opérations distinctes ont été observées, dont une particulièrement sophistiquée en février 2026 utilisant la fausse identité d’un employé d’Anthropic. L’objectif : capturer des identifiants Microsoft via une page de connexion factice, puis dérober les cookies de session pour contourner l’authentification multifacteur classique. Cette menace n’épargnera pas longtemps les experts français si des mesures de protection ne sont pas mises en place.
By Aurélien Fontevive
lire plus