Um convite para aconselhar sobre a política de inteligência artificial dos EUA parecia um contacto profissional habitual. Numa campanha iniciada a 8 de julho, os remetentes fizeram-se passar pela antiga responsável de tecnologia da Casa Branca Lynne Edwards Parker e pela economista Heidi Crebo-Rediker, segundo uma investigação da Proofpoint publicada a 1 de outubro. Os destinatários que responderam foram encaminhados para um fluxo falso de início de sessão na cloud, concebido para obter acesso às respetivas contas Microsoft.

A Proofpoint acompanha o alegado operador sob o nome TA419 e avalia que está alinhado com a China e é motivado por espionagem. Essa atribuição e o alegado objetivo de recolha de informações são avaliações da empresa, não conclusões estabelecidas de forma independente pela BIG CHANGE. O relatório público documenta tentativas de roubo de credenciais; não demonstra que alguma conta visada tenha sido comprometida nem que tenham sido obtidos e-mails.

A grande mudança

  • O que mudou: A Proofpoint divulgou campanhas de phishing dirigidas, em julho, que usavam convites aparentemente credíveis sobre política de IA e imitavam figuras públicas antes de encaminhar os destinatários para um fluxo falso de início de sessão da Microsoft.
  • Porque é relevante: Um primeiro e-mail plausível pode fazer com que uma ligação a um documento, enviada depois, pareça normal. O que os atacantes procuravam era aceder às contas na cloud de especialistas em políticas de IA, não a um modelo de IA nem explorar uma nova vulnerabilidade.
  • O que acompanhar: Se as organizações afetadas confirmarão o comprometimento de contas e adotarão verificações independentes de convites e autenticação resistente a phishing. O relatório, por si só, não comprova nenhum destes resultados.

O convite veio antes da página de início de sessão

Segundo a Proofpoint, as primeiras mensagens ofereciam um lugar num comité fictício de aconselhamento sobre política de IA ou a oportunidade de contribuir para um suposto relatório da Comissão de Relações Externas do Senado sobre controlos de exportação e cadeias de abastecimento de IA. Não apresentavam imediatamente um formulário de início de sessão. Depois de a pessoa responder, uma ligação encurtada prometia fornecer mais detalhes e acabava por conduzir a uma página falsa de início de sessão do OneDrive.

A sequência importa porque era pedido ao destinatário que fizesse primeiro uma avaliação profissional e só depois uma avaliação de segurança: será um colega verdadeiro e um convite credível? Os nomes públicos faziam parte do disfarce. Parker e Crebo-Rediker foram alvo de falsificação de identidade; não foram identificadas como participantes na campanha.

A Reuters falou de forma independente com Alex Engler, diretor do Penn Center on Media, Technology, and Democracy. Engler disse ter recebido um e-mail que parecia ser de Parker e o convidava a participar num projeto de política de IA. Consultou outras pessoas da área e percebeu que o remetente era um impostor. A Reuters noticiou que Parker sabia de duas pessoas que tinham recebido mensagens em seu nome no início de julho. A Proofpoint disse à Reuters que a campanha observada visou menos de dez pessoas num pequeno número de organizações. Isto confirma de forma independente a existência de um convite suspeito e acrescenta um relato circunscrito sobre o alcance da campanha; não verifica a reconstrução técnica nem a atribuição da Proofpoint.

Porque é que uma página de início de sessão familiar fazia parte da armadilha

A análise técnica da Proofpoint indica que a ligação passava por redirecionamentos e por uma página falsa de carregamento do OneDrive até chegar a um fluxo de autenticação com ataque de intermediário (adversary-in-the-middle). Os investigadores dizem que a página retransmitia a autenticação da Microsoft em tempo real e podia capturar uma sessão após os passos da palavra-passe e da autenticação multifator convencional. Esse é o mecanismo observado pela Proofpoint; o relatório não indica quantos destinatários introduziram credenciais nem se alguma sessão foi utilizada.

A Proofpoint afirma que observa tentativas relacionadas contra centros de estudos, empresas de defesa, universidades e escritórios de advogados nos EUA e no Japão desde, pelo menos, abril de 2025. Também descreve uma mensagem de fevereiro de 2026 em que alguém se fez passar por um funcionário da Anthropic para abordar um analista de políticas de IA num centro de estudos dos EUA. Estas datas antecedem a divulgação de outubro. Não devem ser interpretadas como uma nova vaga em outubro nem como prova de que todos os alvos foram comprometidos.

Uma verificação adequada ao tipo de ataque

Se receber um convite não solicitado para um comité ou um documento partilhado, contacte o alegado remetente através de um canal conhecido antes de abrir a nova ligação. Essa é também a recomendação da Proofpoint. O relato de Engler ilustra o valor de verificar o remetente, embora a Reuters não tenha publicado uma análise técnica completa da mensagem que recebeu nem indicado que a sua conta tenha sido comprometida.

Para as organizações, a CISA recomenda autenticação resistente a phishing, incluindo FIDO/WebAuthn, porque associa a autenticação ao site legítimo e resiste a uma tentativa de início de sessão feita através de uma página fraudulenta. Isso não substitui a verificação de pedidos inesperados nem prova que uma organização específica esteja protegida. Esta medida aborda mais diretamente a retransmissão de autenticação descrita pela Proofpoint do que um código que o utilizador possa introduzir numa página falsa.

O caso demonstra que as próprias relações de confiança no domínio das políticas públicas podem ser usadas para tentar obter acesso a contas. O relatório da Proofpoint e a entrevista da Reuters a um destinatário documentam uma tentativa de abordagem e alertam para o método utilizado. Não determinam quem controlou as contas, que informações foram obtidas nem qual foi o efeito final da campanha sobre a política de IA dos EUA.

Fontes e leituras adicionais