Phishing AitM TA419 : le groupe chinois cible les experts en IA avec une technique avancée
En 2025, selon Proofpoint, 74 % des organisations ont signalé au moins une tentative de phishing réussie. Une menace plus ciblée et sophistiquée a toutefois émergé : le groupe TA419, affilié à la Chine, mène des campagnes de phishing AitM TA419 contre des experts en intelligence artificielle aux États-Unis. Depuis avril 2025, ce groupe orchestre des attaques de phishing d’identifiants visant des think tanks, des universités et des cabinets juridiques, avec une prédilection pour les acteurs de la politique d’IA. En février 2026, un e-mail usurpant l’objet « Request for Feedback on Military Integration of Claude » a ciblé un expert d’un think tank américain, se faisant passer pour un employé d’Anthropic. Cette menace illustre la sophistication croissante des techniques de cyberespionnage, notamment l’utilisation de l’attaque Man-in-the-Middle (AitM) couplée à une variante du Browser-in-the-Browser (BitB) appelée Frameless BitB. Nous vous proposons une analyse détaillée des méthodes de TA419, des implications pour la sécurité et des mesures de protection recommandées.
By Théophane Villedieu
lire plus