Phishing AitM TA419 : le groupe chinois cible les experts en IA avec une technique avancée
Théophane Villedieu
En 2025, selon Proofpoint, 74 % des organisations ont signalé au moins une tentative de phishing réussie. Une menace plus ciblée et sophistiquée a toutefois émergé : le groupe TA419, affilié à la Chine, mène des campagnes de phishing AitM TA419 contre des experts en intelligence artificielle aux États-Unis. Depuis avril 2025, ce groupe orchestre des attaques de phishing d’identifiants visant des think tanks, des universités et des cabinets juridiques, avec une prédilection pour les acteurs de la politique d’IA. En février 2026, un e-mail usurpant l’objet « Request for Feedback on Military Integration of Claude » a ciblé un expert d’un think tank américain, se faisant passer pour un employé d’Anthropic. Cette menace illustre la sophistication croissante des techniques de cyberespionnage, notamment l’utilisation de l’attaque Man-in-the-Middle (AitM) couplée à une variante du Browser-in-the-Browser (BitB) appelée Frameless BitB. Nous vous proposons une analyse détaillée des méthodes de TA419, des implications pour la sécurité et des mesures de protection recommandées.
TA419 : profil et objectifs du groupe d’espionnage chinois
TA419 a été identifié par Proofpoint comme un groupe d’espionnage aligné sur la Chine. Ses campagnes de phishing d’identifiants ciblent des individus travaillant pour des organisations américaines et japonaises depuis avril 2025. L’objectif principal est de soutenir les objectifs de renseignement chinois en matière de politique et de réglementation de l’IA, dans un contexte de concurrence stratégique intense.
Origine et cibles privilégiées
Parmi les cibles régulières de TA419, on trouve :
- Think tanks spécialisés dans les relations internationales et la défense
- Universités américaines et japonaises
- Cabinets d’avocats et sociétés de conseil juridique
- Industriels de la défense et sous-traitants
- Organismes de recherche en intelligence artificielle
Le groupe montre un intérêt constant pour les secteurs de la défense, de la sécurité nationale, de l’énergie, des relations internationales et de la politique étrangère, avec une focalisation prédominante sur les États-Unis et le Japon.
Une activité en constante évolution
En juillet 2026, TA419 a usurpé l’identité d’un ancien responsable du Bureau de la politique scientifique et technologique de la Maison-Blanche. Cette campagne a ciblé des experts en politiques d’IA aux États-Unis, démontrant la capacité du groupe à s’adapter et à affiner ses techniques. Selon Proofpoint :
« Cette activité soutient probablement des objectifs plus larges du renseignement chinois visant à mieux comprendre les évolutions en cours dans le paysage politique et réglementaire américain en matière d’IA, et se produit au milieu d’une concurrence stratégique intense, d’accusations de distillation de modèles et de contrôles à l’exportation impliquant les États-Unis et la Chine. »
La technique Frameless BitB : un phishing AitM indétectable
L’attaque commence par un e-mail d’invitation inoffensif visant à établir la confiance avec la cible. Une fois que la victime répond, l’attaquant envoie une URL raccourcie qui déclenche une chaîne de redirections menant vers une page de phishing Microsoft OneDrive AitM, après un test Cloudflare Turnstile. La page utilise une technique appelée Frameless BitB, une variante du Browser-in-the-Browser qui crée une fausse fenêtre de navigateur sans utiliser d’iframe, rendant sa détection beaucoup plus difficile.
Fonctionnement de l’attaque
Le Frameless BitB fonctionne en injectant des scripts et du HTML à côté du contenu original via des substitutions (recherche et remplacement), puis en exploitant des astuces HTML/CSS/JS pour créer l’effet visuel d’une fenêtre de connexion légitime. Le chercheur en sécurité Wael Masri a décrit cette technique en janvier 2024 :
« Ceci peut être réalisé en injectant des scripts et du HTML à côté du contenu original en utilisant des substitutions, puis en se fiant entièrement à des astuces HTML/CSS/JS pour créer l’effet visuel. »
TA419 a amélioré l’outil open source Frameless BitB en y ajoutant un module de télémétrie et d’automatisation sur mesure qui suit le flux de connexion Microsoft de la victime et capture les informations d’identification via le proxy AitM, tout en relayant les détails vers l’infrastructure légitime de Microsoft en arrière-plan. L’avantage principal est que la victime ne remarque rien d’anormal, car la connexion réussit et aucun indicateur n’avertit du vol des cookies de session.
Comparaison entre BitB classique et Frameless BitB
| Critère | BitB classique | Frameless BitB |
|---|---|---|
| Utilisation d’iframe | Oui | Non |
| Détection par outils de sécurité | Plus facile (iframe suspect) | Plus difficile (pas d’iframe) |
| Complexité technique | Modérée | Élevée (injection de scripts) |
| Visibilité pour l’utilisateur | Fenêtre de navigateur fictive visible | Fenêtre réaliste via CSS/JS |
| Maintenance pour l’attaquant | Simple | Plus complexe mais plus efficace |
Pourquoi les experts en IA sont-ils dans le viseur ?
Les experts en politiques d’IA sont des cibles de choix pour les services de renseignement chinois, car ils ont accès aux stratégies réglementaires américaines en matière d’IA, notamment concernant les contrôles d’exportation et les normes de sécurité. La concurrence technologique entre les États-Unis et la Chine s’intensifie, avec des accusations de distillation de modèles et de vol de propriété intellectuelle. Selon un rapport de l’ANSSI, les attaques de phishing ciblant les secteurs de la recherche et de la défense ont augmenté de 35 % en 2025.
Enjeux géopolitiques et réglementaires
L’administration américaine a mis en place des restrictions d’exportation sur les puces d’IA et d’autres technologies critiques, ce qui pousse la Chine à chercher à comprendre les développements politiques américains. Les campagnes de TA419 s’inscrivent dans cette stratégie plus large de collecte de renseignements. Le groupe a d’ailleurs étendu son ciblage aux experts juridiques et aux industriels de la défense, tous impliqués dans l’écosystème de l’IA. Comme le souligne Proofpoint, « TA419 a constamment montré un intérêt pour les cibles liées à la défense, à la sécurité nationale, à l’énergie, aux relations internationales et à la politique étrangère, principalement en lien avec les États-Unis et le Japon. Le ciblage des experts en politiques d’IA représente une extension de ce périmètre plutôt qu’une rupture. »
Impacts potentiels pour les organisations françaises
Bien que les campagnes de TA419 visent actuellement les États-Unis et le Japon, les experts européens en IA ne sont pas à l’abri. La France, avec ses laboratoires de recherche en IA comme Inria et ses entreprises technologiques, pourrait devenir une cible future. L’ANSSI recommande aux organisations de renforcer leur résilience face aux attaques de phishing AitM, en adoptant des normes telles que l’ISO 27001 et les recommandations du RGPD pour la protection des données.
Recommandations pour se protéger contre le phishing AitM
Face à la sophistication des attaques de TA419, les organisations doivent adopter une approche multicouche. Voici les mesures prioritaires.
Authentification résistante au phishing (passkeys)
Il est crucial d’activer des méthodes d’authentification résistantes au phishing, telles que les passkeys (clés d’accès) conformes à la norme FIDO2. Microsoft prend désormais en charge les passkeys dans son écosystème. Les organisations doivent :
- Activer l’authentification multifacteur (MFA) avec clés de sécurité matérielles ou passkeys.
- Désactiver les méthodes d’authentification héritées (OTP par SMS, codes d’accès par e-mail).
- Mettre en place des politiques d’accès conditionnel (Conditional Access Policies) dans Azure AD pour exiger des facteurs forts sur les comptes sensibles.
Exemple de configuration simplifiée de politique d’accès conditionnel (en JSON) :
{
"policyName": "Exiger MFA Forte pour les groupes IA",
"conditions": {
"users": ["groupe_experts_IA"],
"locations": ["hors_reseau_entreprise"]
},
"grantControls": {
"authenticationMethod": "fido2",
"blockNonCompliant": true
}
}
Sensibilisation et vérification des sollicitations
Les employés travaillant sur des sujets sensibles doivent être formés à reconnaître les signes de phishing ciblé, y compris les demandes inhabituelles de feedback par e-mail. Procédure de vérification d’un e-mail suspect :
- Vérifier l’adresse d’expéditeur (domaine réel vs simulé).
- Examiner les en-têtes de l’e-mail pour les anomalies (SPF, DKIM, DMARC).
- Contacter l’expéditeur via un moyen connu (téléphone, canal interne).
- Analyser les liens dans un environnement isolé (sandbox).
- Signaler immédiatement à l’équipe sécurité.
Déploiement de politiques de sécurité avancées
Les organisations doivent mettre en œuvre des politiques de sécurité Microsoft 365 avancées :
- Blocage des authentifications héritées (IMAP, POP, SMTP) pour les comptes sensibles.
- Pare-feu d’identité avec Conditional Access Policies.
- Surveillance des logs pour détecter des connexions suspectes (géolocalisations inhabituelles, nouveaux appareils).
Selon le Verizon Data Breach Investigations Report 2025, 36 % des brèches impliquent du phishing, et le coût moyen d’une brèche liée au phishing est de 4,91 millions de dollars selon IBM. Investir dans des mesures préventives est donc économiquement justifié.
Conclusion : anticiper la menace TA419
La campagne de phishing AitM TA419 illustre l’évolution des techniques d’espionnage cybernétique, où la confiance est manipulée et les technologies de contournement de l’authentification sont constamment améliorées. Les organisations, en particulier celles travaillant dans le domaine de l’IA et des politiques technologiques, doivent adopter une approche proactive de la sécurité, en combinant authentification forte, formation et surveillance. En France, l’ANSSI et la CNIL rappellent l’importance d’une hygiène numérique rigoureuse, notamment par l’adoption de l’authentification multifacteur résistante au phishing. Restez vigilants : un simple e-mail peut être le point d’entrée d’une campagne d’espionnage sophistiquée. La menace TA419 n’est pas isolée ; elle s’inscrit dans un contexte de compétition stratégique où chaque information sur les politiques d’IA est précieuse. En adoptant dès maintenant les bonnes pratiques, vous pouvez réduire significativement le risque pour votre organisation.