అమెరికా కృత్రిమ మేధ విధానంపై సలహా ఇవ్వమనే ఆహ్వానం సాధారణ వృత్తిపరమైన సంప్రదింపులా కనిపించింది. జూలై 8న ప్రారంభమైన దాడిలో, పంపినవారు వైట్‌హౌస్‌లో సాంకేతిక వ్యవహారాలు చూసిన మాజీ అధికారి Lynne Edwards Parker, ఆర్థికవేత్త Heidi Crebo-Rediker పేర్లతో నటించారని అక్టోబర్ 1న ప్రచురించిన Proofpoint దర్యాప్తు చెబుతోంది. ప్రత్యుత్తరం ఇచ్చినవారిని Microsoft ఖాతాల ప్రాప్యతను దొంగిలించేందుకు రూపొందించిన నకిలీ క్లౌడ్ సైన్-ఇన్ ప్రక్రియకు మళ్లించారు.

అనుమానిత ఆపరేటర్‌ను TA419గా Proofpoint గుర్తించింది; అది చైనాకు అనుకూలమైనదని, గూఢచర్యమే ఉద్దేశమని అంచనా వేసింది. ఆ గుర్తింపు, ప్రతిపాదించిన గూఢచార లక్ష్యం కంపెనీ అంచనాలు; BIG CHANGE స్వతంత్రంగా నిర్ధారించిన విషయాలు కావు. బహిరంగ నివేదిక credential దొంగతనానికి చేసిన ప్రయత్నాన్ని వివరిస్తుంది; లక్ష్యంగా ఉన్నవారి ఖాతా దుర్వినియోగమైందని లేదా ఇమెయిల్‌లు తీసుకున్నారని నిరూపించదు.

పెద్ద మార్పు

  • ఏం మారింది: పరిచయమైన AI విధాన ఆహ్వానాలను ఉపయోగించి, ప్రజా ప్రముఖుల వేషంలో నకిలీ Microsoft సైన్-ఇన్ పేజీకి మళ్లించిన జూలై ఫిషింగ్ దాడులను Proofpoint వెల్లడించింది.
  • దీని ప్రాధాన్యం: నమ్మదగిన తొలి ఇమెయిల్ వల్ల తర్వాత వచ్చే పత్ర లింక్ సాధారణమైనదిగా అనిపించవచ్చు. దాడిదారులు కోరింది విధాన నిపుణుల క్లౌడ్ ఖాతాల ప్రాప్యత; AI మోడల్‌ను లేదా కొత్త లోపం ద్వారా వ్యవస్థను లక్ష్యంగా చేసుకోవడం కాదు.
  • గమనించాల్సినవి: లక్ష్యంగా మారిన సంస్థలు ఖాతా దుర్వినియోగాన్ని ధృవీకరిస్తాయా, ఆహ్వానాలను స్వతంత్రంగా తనిఖీ చేయడం, ఫిషింగ్‌ను నిరోధించే ధృవీకరణ పద్ధతులు అవలంబిస్తాయా. నివేదిక ఒక్కటే ఈ ఫలితాల్లో దేనినీ నిర్ధారించదు.

లాగిన్ పేజీకి ముందే ఆహ్వానం వచ్చింది

మొదటి సందేశాల్లో కల్పిత AI విధాన సలహా కమిటీలో స్థానం లేదా AI ఎగుమతి నియంత్రణలు, సరఫరా గొలుసులపై సెనేట్ విదేశీ సంబంధాల కమిటీ నివేదికకు సహకరించే అవకాశం ఇచ్చారని Proofpoint చెబుతోంది. అవి వెంటనే లాగిన్ ఫారమ్‌ను చూపించలేదు. ప్రత్యుత్తరం తర్వాత, వివరాలు ఇస్తామని చెప్పిన సంక్షిప్త లింక్ చివరకు నకిలీ OneDrive సైన్-ఇన్ పేజీకి తీసుకెళ్లింది.

ఈ క్రమం ముఖ్యం: భద్రతాపరమైన నిర్ణయం తీసుకునే ముందు, వృత్తిపరమైన తీర్పు ఇవ్వమని స్వీకర్తను అడిగారు—ఇది నిజమైన సహోద్యోగినా, ఆహ్వానం నమ్మదగినదా? ప్రజలకు తెలిసిన పేర్లు వేషధారణలో భాగం. Parker, Crebo-Rediker పేర్లతో నటించారు; వారు దాడిలో పాల్గొన్నారని కాదు.

Reuters స్వతంత్రంగా Alex Englerను సంప్రదించింది, ఆయన Penn Center on Media, Technology, and Democracyకు నాయకత్వం వహిస్తున్నారు. Parker నుంచి వచ్చినట్లుగా కనిపించిన, AI విధాన ప్రాజెక్టులో చేరమని ఆహ్వానించిన ఇమెయిల్ తనకు వచ్చిందని Engler చెప్పారు. రంగంలోని ఇతరులను అడిగి, పంపినవారు వేషధారి అని గుర్తించారు. జూలై ఆరంభంలో తన పేరుతో వచ్చిన సందేశాలు అందుకున్న ఇద్దరి గురించి తనకు తెలుసని Parker Reutersతో చెప్పారు. కొన్ని సంస్థల్లో పదిమందికంటే తక్కువ మందిని లక్ష్యంగా చేసుకున్నట్లు Proofpoint Reutersకు తెలిపింది. ఒక అనుమానాస్పద ఆహ్వానాన్ని ఇది స్వతంత్రంగా నిర్ధారించి, దాడి పరిధిపై పరిమిత సమాచారాన్ని జోడిస్తుంది; Proofpoint సాంకేతిక పునర్నిర్మాణం లేదా గుర్తింపును ధృవీకరించదు.

పరిచయమైన సైన్-ఇన్ తెర ఉచ్చులో ఎందుకు భాగమైంది

లింక్ పలు మళ్లింపులు, నకిలీ OneDrive లోడింగ్ పేజీ దాటి, మధ్యలో నిలిచి సైన్-ఇన్‌ను అడ్డగించే దశకు వెళ్లిందని Proofpoint సాంకేతిక విశ్లేషణ చెబుతోంది. Microsoft లాగిన్‌ను ఆ పేజీ ప్రత్యక్షంగా ముందుకు పంపి, పాస్‌వర్డ్, సాధారణ బహుళ-దశ ధృవీకరణ తర్వాత సెషన్‌ను కూడా దొంగిలించగలదని పరిశోధకులు అంటున్నారు. ఇది Proofpoint గమనించిన పద్ధతి; ఎంతమంది వివరాలు నమోదు చేశారో లేదా సెషన్‌ను వాడారో నివేదిక చెప్పదు.

2025 ఏప్రిల్ నుంచైనా అమెరికా, జపాన్‌లోని ఆలోచనా సంస్థలు, రక్షణ కాంట్రాక్టర్లు, విశ్వవిద్యాలయాలు, న్యాయ సంస్థలను ఇలాంటి రీతిలో లక్ష్యంగా చేసుకున్నట్లు చూశామని Proofpoint చెబుతోంది. 2026 ఫిబ్రవరిలో Anthropic ఉద్యోగి వేషంలో అమెరికా ఆలోచనా సంస్థలోని AI విధాన విశ్లేషకుడిని సంప్రదించిన సందేశాన్నీ వివరిస్తుంది. ఈ తేదీలు అక్టోబర్ ప్రకటనకు ముందువి. వాటిని అక్టోబరులో కొత్త దాడి తరంగంగా లేదా లక్ష్యాలన్నీ ఉల్లంఘించబడ్డాయని సాక్ష్యంగా భావించకూడదు.

దాడి జరిగిన చోటుకే సరిపోయే తనిఖీ

అడగకుండానే వచ్చిన కమిటీ ఆహ్వానం లేదా పంచుకున్న పత్రం కోసం కొత్త లింక్‌ను తెరవకముందు, తెలిసిన సంప్రదింపు మార్గంలో అసలు పంపినవారిని అడిగి నిర్ధారించుకోవాలి. ఇది కూడా Proofpoint సిఫార్సు. పంపినవారిని తనిఖీ చేయడం ఎంత ఉపయోగకరమో Engler వివరించిన తీరు చూపిస్తుంది; అయితే Reuters ఆయన సందేశానికి సంబంధించిన పూర్తి సాంకేతిక వివరణను లేదా ఖాతా ఉల్లంఘనను నివేదించలేదు.

సంస్థల కోసం CISA ఫిషింగ్‌ను నిరోధించే ధృవీకరణను సిఫార్సు చేస్తుంది, FIDO/WebAuthn సహా. ఇది సైన్-ఇన్‌ను నిజమైన వెబ్‌సైట్‌కే కట్టిపెట్టి, మోసపూరిత పేజీ ద్వారా ప్రారంభించిన లాగిన్‌ను అడ్డుకుంటుంది. ఇది అనూహ్య అభ్యర్థనలను తనిఖీ చేయాల్సిన అవసరాన్ని భర్తీ చేయదు; ఏదైనా సంస్థ రక్షితమని నిరూపించదు. వినియోగదారు నకిలీ పేజీలో నమోదు చేయగల కోడ్ కంటే, Proofpoint వివరించిన సైన్-ఇన్ మళ్లింపునే ఇది నేరుగా ఎదుర్కొంటుంది.

విధాన సంబంధాలనే ఖాతా ప్రాప్యతకు దారిగా ఉపయోగించవచ్చనే విషయానికి ఈ ఘటన ఆధారం. Proofpoint నివేదిక, Reutersతో మాట్లాడిన స్వీకర్త కథనం—ప్రయత్నించిన సంప్రదింపును, దాని పద్ధతిపై హెచ్చరికను నిర్ధారిస్తాయి. చివరికి ఖాతాలను ఎవరు నియంత్రించారు, ఏ సమాచారం పొందారు, అమెరికా AI విధానంపై దాడి ప్రభావం ఏమిటి అనేవి మాత్రం నిర్ధారించవు.

మూలాలు, మరింత చదవడానికి