Phishing AitM TA419 : la nouvelle menace chinoise contre les experts en IA
Aurélien Fontevive
L’essor des attaques AitM : un danger pour les experts en IA
Une campagne de phishing par intermédiaire (AitM, adversary-in-the-middle) vient d’être attribuée au groupe d’espionnage chinois TA419. Depuis avril 2025, cet acteur cible des experts en politiques d’intelligence artificielle travaillant dans des think tanks, universités et cabinets d’avocats américains. Selon Proofpoint, plus d’une douzaine d’opérations distinctes ont été observées, dont une particulièrement sophistiquée en février 2026 utilisant la fausse identité d’un employé d’Anthropic. L’objectif : capturer des identifiants Microsoft via une page de connexion factice, puis dérober les cookies de session pour contourner l’authentification multifacteur classique. Cette menace n’épargnera pas longtemps les experts français si des mesures de protection ne sont pas mises en place.
« TA419 a constamment montré un intérêt pour la défense, la sécurité nationale, l’énergie, les relations internationales et les cibles de politique étrangère. Le ciblage des experts en IA constitue une extension de ce périmètre plutôt qu’un changement de cap. » - Proofpoint, analyse d’octobre 2026.
Fonctionnement de la technique Frameless BitB
Une évolution du browser-in-the-browser
La technique Frameless BitB est une variante de l’attaque browser-in-the-browser (BitB) qui évite l’utilisation de l’élément HTML <iframe>. Comme l’a détaillé le chercheur Wael Masri en janvier 2024, elle repose sur l’injection de scripts et de code HTML/CSS dans la page légitime, créant l’illusion d’une fenêtre de navigateur authentique. « Ce résultat est obtenu par des substitutions search-and-replace, puis en s’appuyant entièrement sur des astuces HTML/CSS/JS pour créer l’effet visuel », expliquait Masri.
Comment TA419 a adapté l’outil open source
Proofpoint rapporte que TA419 a enrichi l’outil open source Frameless BitB avec un module de télémétrie et d’automatisation sur mesure. Ce module suit le flux de connexion Microsoft de la victime et capture les identifiants via le proxy AitM, tout en relayant les informations vers l’infrastructure réelle de Microsoft en arrière-plan. L’avantage clé : la connexion réussit du point de vue de l’utilisateur, sans aucun signe d’anomalie, ce qui rend la détection extrêmement difficile.
TA419 : profil et cibles privilégiées
Un groupe aligné sur la Chine
TA419 est décrit comme un groupe d’espionnage motivé par le renseignement, vraisemblablement aligné sur les objectifs de la Chine. Ses cibles principales incluent les secteurs de la défense, de la sécurité nationale, de l’énergie, des relations internationales et de la politique étrangère, principalement aux États-Unis et au Japon. L’accent récent sur les experts en IA reflète l’intense compétition stratégique autour de la régulation de l’intelligence artificielle, des accusations de distillation de modèles et des contrôles à l’exportation.
Exemple concret : En juillet 2026, TA419 a usurpé l’identité d’un ancien membre de la direction du Bureau de la politique scientifique et technologique de la Maison Blanche pour cibler des spécialistes américains de la politique IA.
Mode opératoire : de l’approche amicale à la capture de credentials
L’attaque se déroule en plusieurs phases :
- Prise de contact : l’attaquant envoie une invitation anodine (ex. : une demande de participation à un groupe de travail) pour établir un climat de confiance.
- Relance : si la cible répond, l’attaquant envoie une URL raccourcie intégrée dans un message.
- Chaîne de redirection : l’URL déclenche une cascade de redirections, comprenant un défi Cloudflare Turnstile.
- Page de phishing AitM : après le Turnstile, la victime atterrit sur une page OneDrive factice qui utilise Frameless BitB pour afficher une fausse fenêtre de connexion Microsoft.
- Capture des identifiants et des cookies : le proxy AitM transfère les données en temps réel vers Microsoft, mais conserve une copie des identifiants et des cookies de session.
Comparatif : Frameless BitB vs BitB traditionnel
| Critère | BitB traditionnel (iframe) | Frameless BitB (TA419) |
|---|---|---|
| Utilisation d’iframe | Oui | Non |
| Détection par analyse DOM | Facile (iframe visible) | Difficile (pas d’iframe) |
| Personnalisation visuelle | Limitée | Très poussée (CSS/JS) |
| Automatisation & télémétrie | Souvent absente | Module intégré (TA419) |
| Nécessite une page malveillante dédiée | Oui | Peut être injectée dans un site légitime |
| Efficacité contre l’AMF | Variable selon l’implémentation | Très élevée (AitM capture aussi les cookies) |
Recommandations pour se protéger du phishing AitM
Activer des méthodes d’authentification résistantes au phishing
La première ligne de défense consiste à déployer des passkeys (clés d’accès) ou des certificats sur les comptes Microsoft. Ces mécanismes ne reposent pas sur un mot de passe saisi dans une page, ce qui les rend immunisés contre les attaques AitM. Selon les bonnes pratiques de l’ANSSI, l’authentification multifacteur classique (SMS, TOTP) reste vulnérable à ce type de contournement.
Vérifier systématiquement les sollicitations inattendues
Les experts en IA, tout comme les décideurs politiques, doivent traiter avec méfiance toute invitation non sollicitée, même si elle semble provenir d’une personne connue. Avant de cliquer : contacter l’expéditeur par un canal distinct (téléphone, messagerie sécurisée) pour confirmer l’authenticité de la demande.
Former et sensibiliser les collaborateurs
Les équipes de sécurité doivent organiser des sessions de sensibilisation au phishing AitM en utilisant des exemples concrets, comme la campagne TA419. Insister sur la détection des URL raccourcies, des redirections multiples et des pages de connexion suspectes. Un test de phishing simulé peut mesurer le niveau de vigilance.
Déployer des solutions de protection des terminaux
Des outils de sécurité comme les filtres anti-phishing, les extensions de vérification d’URL et les pare-feux DNS peuvent bloquer la chaîne de redirection avant que la victime n’atteigne la page AitM. Cloudflare Turnstile lui-même devrait être utilisé avec parcimonie : si un site légitime l’emploie, les attaquants peuvent l’intégrer dans leur chaîne, comme le fait TA419.
« L’utilisation de Cloudflare Turnstile par TA419 montre que même les mécanismes de sécurité légitimes peuvent être détournés pour gagner la confiance de la cible. » - Proofpoint.
Surveiller les comptes à privilège
Les administrateurs doivent activer les alertes de connexion anormale (nouvel appareil, nouvelle localisation) et examiner régulièrement les journaux d’authentification. La capture de cookies rend ces contrôles cruciaux : une session volée peut être réutilisée pendant plusieurs jours.
Conclusion : anticiper les menaces ciblées
Le phishing AitM orchestré par TA419 illustre l’évolution des techniques d’espionnage visant les experts en intelligence artificielle. Alors que la compétition technologique entre les États-Unis et la Chine s’intensifie, les professionnels français de l’IA ne sont pas à l’abri. Adopter des passkeys, renforcer la vigilance face aux sollicitations inopinées et former les équipes constituent les piliers d’une défense efficace contre ces attaques sophistiquées. La menace TA419 nous rappelle que le maillon humain demeure la cible privilégiée : investir dans la sensibilisation et les outils d’authentification résistants au phishing est un impératif stratégique pour toute organisation.
Sujet de l'email malveillant (février 2026) :
"Request for Feedback on Military Integration of Claude"
Sources : Proofpoint, analyse du groupe TA419 (octobre 2026) ; Wael Masri, analyse de Frameless BitB (janvier 2024).