Eine Einladung zur Beratung der US-Politik im Bereich künstliche Intelligenz wirkte wie gewöhnliche berufliche Kontaktaufnahme. In einer am 8. Juli begonnenen Kampagne gaben sich die Absender laut einer Untersuchung von Proofpoint vom 1. Oktober als Lynne Edwards Parker, eine frühere Technologiebeauftragte des Weißen Hauses, und die Ökonomin Heidi Crebo-Rediker aus. Wer antwortete, wurde zu einem gefälschten Cloud-Anmeldeprozess geleitet, der Zugang zu Microsoft-Konten abfangen sollte.

Proofpoint führt den mutmaßlichen Betreiber unter der Bezeichnung TA419 und schätzt ihn als China-nah und spionageorientiert ein. Diese Zuordnung und das vermutete Aufklärungsziel sind Einschätzungen des Unternehmens und keine von BIG CHANGE unabhängig bestätigten Feststellungen. Der öffentliche Bericht dokumentiert versuchten Kontendiebstahl, belegt jedoch weder eine Kompromittierung eines Zielkontos noch den Diebstahl von E-Mails.

Die große Änderung

  • Was sich geändert hat: Proofpoint legte gezielte Phishing-Kampagnen aus dem Juli offen, bei denen vertraut wirkende Einladungen zu KI-Politikgesprächen und die Imitation öffentlicher Personen vorausgingen, bevor Empfänger zu einer gefälschten Microsoft-Anmeldeseite geleitet wurden.
  • Warum das wichtig ist: Eine glaubwürdig wirkende erste E-Mail kann dazu führen, dass ein späterer Dokumentlink alltäglich erscheint. Das begehrte Ziel war der Zugang zu Cloud-Konten von Politikexperten, nicht ein KI-Modell oder eine neuartige Schwachstelle.
  • Worauf zu achten ist: Ob betroffene Organisationen einen Kontozugriff bestätigen und ob sie unabhängige Prüfungen von Einladungen sowie phishingresistente Authentifizierung einführen. Aus dem Bericht allein lässt sich keines dieser Ergebnisse ableiten.

Die Einladung kam vor der Anmeldeseite

Proofpoint zufolge boten die ersten Nachrichten einen Platz in einem fiktiven Beratungsausschuss für KI-Politik oder die Mitarbeit an einem angeblichen Bericht des Auswärtigen Ausschusses des US-Senats zu KI-Exportkontrollen und Lieferketten an. Sie enthielten nicht sofort ein Anmeldeformular. Erst nach einer Antwort führte ein gekürzter Link angeblich zu weiteren Informationen und schließlich zu einer gefälschten OneDrive-Anmeldeseite.

Die Reihenfolge ist wichtig: Zuerst sollte der Empfänger eine berufliche Einschätzung treffen, erst danach eine Sicherheitsentscheidung – ob die Person tatsächlich ein Kollege und die Einladung glaubwürdig ist. Die bekannten Namen dienten der Tarnung. Parker und Crebo-Rediker wurden imitiert; sie waren keine als Beteiligte an der Kampagne benannten Personen.

Reuters sprach unabhängig mit Alex Engler, der das Penn Center on Media, Technology, and Democracy leitet. Engler sagte, er habe eine scheinbar von Parker stammende E-Mail mit einer Einladung zu einem KI-Politikprojekt erhalten. Er fragte andere Fachleute und erkannte, dass der Absender ein Betrüger war. Reuters berichtete, Parker habe von zwei Personen gewusst, die Anfang Juli Nachrichten erhalten hatten, die angeblich von ihr stammten. Proofpoint teilte Reuters mit, die beobachteten Angriffe hätten weniger als zehn Personen in einer Handvoll Organisationen betroffen. Damit wird unabhängig eine verdächtige Einladung bestätigt und die Reichweite der Kampagne eingegrenzt; Proofpoints technische Rekonstruktion oder Zuschreibung wird dadurch nicht verifiziert.

Warum ein vertrauter Anmeldebildschirm Teil der Falle war

Laut der technischen Analyse von Proofpoint führte der Link über Weiterleitungen und eine gefälschte OneDrive-Ladeseite zu einem „Adversary-in-the-Middle“-Anmeldeablauf. Die Forschenden zufolge leitete die Seite eine Microsoft-Anmeldung in Echtzeit weiter und konnte nach Eingabe des Passworts und herkömmlicher Mehrfaktor-Authentifizierung eine Sitzung abfangen. Das ist der von Proofpoint beobachtete Mechanismus; der Bericht nennt weder die Zahl der Empfänger, die ihre Zugangsdaten eingaben, noch ob eine Sitzung anschließend genutzt wurde.

Proofpoint zufolge beobachtet das Unternehmen seit mindestens April 2025 ähnliche Angriffe auf US-amerikanische und japanische Denkfabriken, Rüstungsunternehmen, Hochschulen und Kanzleien. Außerdem beschreibt es eine Nachricht vom Februar 2026, in der sich jemand als Anthropic-Mitarbeiter ausgab, um einen KI-Politikanalysten einer US-Denkfabrik anzusprechen. Diese Daten liegen vor der Offenlegung im Oktober. Sie sind weder als neue Angriffswelle im Oktober noch als Beleg dafür zu verstehen, dass jedes Ziel kompromittiert wurde.

Eine Prüfung, die am Angriffspunkt ansetzt

Bei einer unaufgeforderten Einladung in einen Ausschuss oder einem geteilten Dokument sollte man die angebliche absendende Person über einen bekannten Kontaktweg erreichen, bevor man dem neuen Link folgt. Das empfiehlt auch Proofpoint. Englers Schilderung veranschaulicht den Nutzen einer Absenderprüfung; Reuters berichtete jedoch weder über eine vollständige technische Untersuchung seiner Nachricht noch über einen Einbruch in sein Konto.

Für Organisationen empfiehlt CISA phishingresistente Authentifizierung, darunter FIDO/WebAuthn, weil sie eine Anmeldung an die echte Website bindet und Anmeldungen über eine betrügerische Seite abwehren kann. Das ersetzt nicht die Prüfung unerwarteter Aufforderungen und belegt auch nicht, dass eine bestimmte Organisation geschützt ist. Es richtet sich gezielter gegen die von Proofpoint beschriebene Weiterleitung der Anmeldung als ein Code, den ein Nutzer auch auf einer nachgeahmten Seite eingeben könnte.

Der Fall zeigt, dass berufliche Beziehungen in der Politik als Zugang zu Konten ausgenutzt werden können. Proofpoints Bericht und das Reuters-Interview mit einem Empfänger belegen einen versuchten Angriff und warnen vor dessen Methode. Sie belegen nicht, wer letztlich die Kontrolle über die Konten erlangte, welche Informationen möglicherweise beschafft wurden oder welche Folgen die Kampagne für die US-KI-Politik hatte.

Quellen und weiterführende Informationen