Cyberespionnage TA419 : les experts en IA ciblés par une campagne de phishing AitM sophistiquée
Isidore Bellemare
Une simple demande d’avis sur un document : c’est ainsi qu’a débuté la dernière campagne de cyberespionnage du groupe TA419. En février 2026, un expert en politiques d’intelligence artificielle (IA) d’un think tank américain a reçu un courriel semblant provenir d’un employé d’Anthropic, avec l’objet « Request for Feedback on Military Integration of Claude ». Derrière cette sollicitation anodine se cachait une technique de phishing AitM (Adversary-in-the-Middle) doublée d’un Frameless BitB, une méthode de vol d’identifiants particulièrement redoutable. Selon Proofpoint, cette attaque ciblée illustre la montée en puissance des menaces contre les acteurs de l’IA dans un contexte de compétition géostratégique entre les États-Unis et la Chine.
TA419 : un groupe d’espionnage chinois aux cibles stratégiques
Identifié par Proofpoint, TA419 est un groupe de cyberespionnage actif depuis au moins avril 2025. Il cible principalement des think tanks, universités, cabinets juridiques et entreprises de défense aux États-Unis et au Japon. Contrairement à d’autres groupes chinois, TA419 se concentre sur l’obtention d’informations sensibles concernant les politiques, les réglementations et les technologies émergentes, en particulier dans le domaine de l’IA. « Cette activité soutient probablement les objectifs plus larges du renseignement chinois visant à mieux comprendre les développements en cours dans le paysage politique et réglementaire américain de l’IA », a déclaré l’éditeur de solutions de sécurité.
Des cibles de premier plan
Les campagnes de TA419 ciblent des profils très spécifiques :
- Des chercheurs et experts en politiques d’IA au sein de think tanks influents (Brookings, Center for Strategic and International Studies, etc.)
- Des professeurs d’universités de premier plan (MIT, Stanford, UC Berkeley) spécialisés en IA et cybersécurité
- Des cabinets d’avocats conseillant les entreprises technologiques sur les enjeux réglementaires liés à l’IA
- Des responsables R&D de grands groupes de défense travaillant sur des systèmes autonomes ou d’aide à la décision
Un mode opératoire rodé
TA419 utilise une approche en deux temps. D’abord, un message inoffensif (invitation à contribuer à un rapport, demande d’avis informelle) permet d’établir la confiance. Ce n’est qu’après une réponse positive que l’attaquant envoie un lien raccourci, déclenchant une chaîne de redirections menant à une page de phishing hébergée via OneDrive. Cette méthode, décrite par Proofpoint comme particulièrement efficace, permet de contourner les mécanismes de vérification standards.
Plongée technique dans l’attaque : AitM et Frameless BitB
La force de cette campagne réside dans la combinaison de deux techniques avancées : le Adversary-in-the-Middle (AitM) et le Frameless BitB. Comprendre leur fonctionnement est essentiel pour appréhender le niveau de sophistication de la menace.
La phase de social engineering
« L’attaque commence par des invitations inoffensives qui visent à établir la confiance avec la cible. Ce n’est que lorsque le destinataire répond à la sollicitation que l’étape suivante se déclenche. » - Proofpoint, analyse du groupe TA419, octobre 2026
Cette étape repose sur une usurpation crédible de l’identité d’experts reconnus. En juillet 2026, TA419 a ainsi imité un ancien membre de la direction du White House Office of Science and Technology Policy pour contacter des spécialistes américains de la politique IA. Un tel niveau de préparation indique une collecte de renseignements préalable approfondie.
Le Frameless BitB : un phishing invisible sans iframe
La page de phishing utilise une variante de l’attaque browser-in-the-browser (BitB) appelée Frameless BitB. Contrairement à la version classique qui charge la fausse page de connexion dans une iframe, le Frameless BitB recrée entièrement l’apparence d’une fenêtre de navigateur légitime en utilisant du HTML, du CSS et du JavaScript. Comme l’explique le chercheur Wael Masri :
« Cela peut être réalisé en injectant des scripts et du HTML à côté du contenu original à l’aide de substitutions, puis en s’appuyant complètement sur des astuces HTML/CSS/JS pour créer l’effet visuel. »
TA419 a étendu cet outil open-source avec un module de télémétrie et d’automatisation sur mesure. Ce module suit en temps réel le flux de connexion Microsoft de la cible, capture les identifiants via le proxy AitM tout en relayant les informations vers l’infrastructure légitime de Microsoft en arrière-plan. L’avantage principal : la victime ne remarque rien d’anormal, puisque la connexion réussit et que les cookies de session sont dérobés sans laisser de trace immédiate.
L’utilisation d’OneDrive comme proxy AitM
Le point d’entrée est un simple lien raccourci, souvent envoyé après un premier échange par courriel. Ce lien, après un passage par un test Cloudflare Turnstile (pour filtrer les robots et les analyses automatiques), redirige vers une page OneDrive factice. Celle-ci sert de proxy : elle interagit avec le véritable service Microsoft en temps réel, dérobant les jetons d’authentification et les cookies de session. Selon un rapport de Proofpoint, ce type d’attaque AitM peut contourner les mesures de sécurité traditionnelles, y compris l’authentification multifacteur (MFA) reposant sur des codes SMS ou des applications TOTP.
| Critère | Phishing classique | Phishing AitM (TA419) |
|---|---|---|
| Méthode de capture | Page factice statique | Proxy actif entre utilisateur et service légitime |
| Contournement MFA | Possible si MFA basé sur SMS | Oui, car la session est volée après authentification |
| Détection par l’utilisateur | URL suspecte, page différente | Page parfaitement identique, URL légitime |
| Persistance | Cookie/Session immédiate | Session volée, accès maintenu même après changement de mot de passe |
| Cible | Grand public ou liste générique | Ciblage précis, social engineering amont |
Pourquoi les experts en IA sont-ils particulièrement visés ?
Le ciblage des experts en IA par TA419 n’est pas anodin. Il s’inscrit dans une compétition technologique mondiale où l’intelligence artificielle est devenue un enjeu stratégique majeur. Les États-Unis et la Chine s’affrontent sur plusieurs terrains : contrôle des exportations de puces et de modèles, accusations de distillation de modèles propriétaires, course aux réglementations sur l’IA éthique et sécurisée.
Selon un rapport de l’OCDE, les investissements mondiaux dans l’IA ont augmenté de 70 % entre 2023 et 2025, dépassant les 300 milliards de dollars. Dans ce contexte, obtenir des informations sur les politiques américaines, les orientations des think tanks et les projets de loi en préparation offre un avantage considérable aux services de renseignement chinois. TA419 incarne cette intention : son périmètre d’intérêt inclut déjà la défense, la sécurité nationale, l’énergie, les relations internationales et la politique étrangère, avec une focalisation sur les États-Unis et le Japon. « Le ciblage des experts en IA représente une extension de ce mandat plutôt qu’une rupture », précise Proofpoint.
Un intérêt pour les documents stratégiques
Les attaquants ne cherchent pas seulement des identifiants : ils veulent accéder aux boîtes aux lettres professionnelles, aux espaces de stockage cloud et aux réseaux internes des organisations ciblées. Un accès réussi peut leur permettre de consulter des rapports d’analyse, des recommandations politiques, des échanges confidentiels avec des décideurs, voire des brouillons de réglementations. Cette fuite potentielle affaiblit la position américaine dans les négociations internationales et nourrit les travaux des concurrents chinois.
Mesures de protection : comment contrer le phishing AitM ?
Face à des techniques aussi évoluées, les mesures de sécurité classiques montrent leurs limites. Toutefois, une approche multicouche combinant outils techniques et formation humaine peut considérablement réduire les risques.
Adopter l’authentification résistante au phishing
Les mots de passe seuls, même associés à un code SMS, ne suffisent plus. Les experts recommandent de déployer des méthodes d’authentification forte résistantes au phishing :
- Passkeys (clés d’accès FIDO2/WebAuthn) : liées à un domaine spécifique, elles ne peuvent pas être interceptées par un proxy AitM
- Jetons matériels (YubiKey, Titan) : nécessitent une présence physique, même le proxy ne peut les dupliquer
- Certificats clients : solution robuste mais plus lourde à déployer
Selon une étude de Microsoft, 99 % des attaques de phishing ciblé peuvent contourner le MFA classique si elles utilisent un proxy AitM. Seule une authentification sans mot de passe, liée au domaine, bloque ce type de menace.
Vigilance et vérification des sollicitations
TA419 mise sur l’établissement d’une relation de confiance avant de frapper. Il est donc essentiel d’instaurer des réflexes de vérification :
- Examiner l’adresse de l’expéditeur : une légère variation (domaine proche, faute de frappe) doit alerter.
- Ne pas cliquer sur un lien reçu par courriel non sollicité, même s’il semble provenir d’un contact connu. Préférer se rendre directement sur le site du service concerné.
- Vérifier l’identité par un canal secondaire : téléphoner à la personne ou lui envoyer un message via une messagerie instantanée distincte pour confirmer la demande.
- Survoler le lien avant de cliquer : un lien raccourci (bit.ly, etc.) ou un sous-domaine inhabituel doit éveiller les soupçons.
- Signaler immédiatement au service informatique tout comportement suspect, sans tenter de répondre ou d’explorer le lien.
Sécurisation des sessions et des cookies
Même avec les meilleures pratiques, une compromission reste possible. Limiter l’impact est crucial :
- Utiliser des gestionnaires de mots de passe qui remplissent automatiquement les identifiants sur le bon domaine (empêche la saisie sur une page factice)
- Activer les alertes de connexion sur les comptes sensibles (nouveau navigateur, nouvel emplacement)
- Mettre en place une formation continue à la détection des signes de phishing avancé, notamment les techniques de social engineering et d’usurpation d’identité
Exemple de vérification manuelle d'un email suspect :
- Sujet : « Request for Feedback on Military Integration of Claude »
- Expéditeur : john.doe@anthropic.com (mais domaine réel = anthropic.ai ou anthropic.com ? Contrôle : whois, historique)
- Lien : https://tinyurl.com/abc123 -> après déroulé, mène à https://onedrive.live.com/view.aspx?param=x (vérifier l'URL avant de cliquer via un outil de sandboxing)
Plan d’action pour les organisations
Les employeurs des experts ciblés ont un rôle clé à jouer. Voici cinq actions prioritaires :
- Auditer les comptes des personnes exposées (responsables IA, juristes, chercheurs) et y déployer l’authentification forte basée sur passkeys.
- Mettre en place des politiques de messagerie bloquant les liens raccourcis entrants (ou exigeant une validation manuelle).
- Simuler des campagnes de phishing AitM pour tester la vigilance et identifier les lacunes de formation.
- Segmenter les accès : restreindre les droits des comptes compromis potentiels pour limiter la propagation latérale.
- Surveiller les logs de connexion pour détecter des accès anormaux (géolocalisation, navigateur inhabituel, horaires décalés).
Conclusion : une vigilance renforcée face au phishing AitM
La campagne TA419 démontre que le phishing AitM n’est plus une menace théorique : elle est opérationnelle, ciblée et en constante évolution. Les experts en IA, les think tanks et les acteurs juridiques américains sont en première ligne, mais tout secteur stratégique pourrait être visé. La sophistication technique - Frameless BitB, proxy AitM, social engineering ciblé - impose de repenser les défenses.
En pratique, aucune solution unique ne garantit une protection absolue. La combinaison d’une authentification résistante au phishing, d’une formation régulière et d’une veille sur les tactiques des attaquants est indispensable. Comme le souligne Proofpoint, TA419 ne fait qu’étendre son champ d’action : demain, ce pourraient être des chercheurs européens ou des décideurs politiques qui seront ciblés. La meilleure défense reste l’anticipation et la méfiance raisonnée face à toute sollicitation numérique, même légitime en apparence.
Vous travaillez dans le domaine de l’IA ou de la politique technologique ? Prenez le temps de vérifier les paramètres de sécurité de vos comptes Microsoft dès aujourd’hui. Un geste simple qui peut faire la différence face à des attaquants patients et outillés.