Назад
4 октября 2026 г. в 10:40 кибербезопасность фишинг Microsoft 365 ИИ-политика TA419 Источник

Фишинг под видом обсуждения ИИ-политики: как TA419 охотилась за доступом к Microsoft 365

Фишинг под видом обсуждения ИИ-политики: как TA419 охотилась за доступом к Microsoft 365

Самая опасная часть новой фишинговой кампании против ИИ-экспертов — не техническая экзотика, а первый шаг. Группа TA419 начинала с обычного письма: приглашала обсудить комитет по ИИ-политике или подготовку доклада. Никакого пароля в первом сообщении не просили.

По данным Proofpoint, в июле 2026 года злоумышленники выдавали себя за известных экономистов и бывшего руководителя из Белого дома. Целями были специалисты по ИИ-политике из аналитических центров, университетов и юридических организаций США. Ранее группа также имитировала сотрудника Anthropic.

Ответ превращался в ловушку

Когда адресат отвечал, следовало письмо со ссылкой на «дополнительные материалы». Она проходила через сокращатель и цепочку подконтрольных доменов, а затем открывала поддельную страницу OneDrive. Это атака типа adversary-in-the-middle: сайт стоит между пользователем и настоящим сервисом, перехватывая ввод и данные сессии, пока интерфейс выглядит убедительно.

Приглашение TA419 к участию в докладе об ИИ-цепочке поставок Источник: Proofpoint.

Для подделки окна входа TA419 использовала модифицированный открытый набор Frameless BitB — Browser-in-the-Browser. В отчёте говорится, что кампания была нацелена на Microsoft 365 и Entra ID; задача такой схемы — получить не только пароль, но и рабочую сессию, если защита позволяет её украсть.

Пример поддельной страницы входа, использованной в кампании TA419 Источник: Proofpoint.

Что из этого следует

Тема письма здесь — часть атаки. Исследователь, юрист или сотрудник компании может ожидать приглашение на экспертный разговор, поэтому ссылка после короткой переписки кажется естественной. Проверять нужно не убедительность текста, а канал: подтвердить автора через известный контакт, открыть документ из привычного рабочего пространства, а не из письма.

Proofpoint рекомендует фишинг-устойчивую аутентификацию, например passkeys. Но и она не отменяет базовое правило: если новый собеседник просит войти в Microsoft 365 через незнакомую ссылку, разговор лучше остановить и перепроверить его вне этой цепочки.

Ещё новости

GitHub Copilot получил доступ к настольным приложениям
4 октября 2026 г.
GitHub Copilot получил доступ к настольным приложениям

GitHub открыл preview режима Computer Use для Copilot CLI и приложения Copilot на macOS и Windows. Агент может работать с графическим интерфейсом, но перед управлением программой обязан запросить подтверждение.

За ИИ платят лишь 2,2% домохозяйств США — но чек растёт
3 октября 2026 г.
За ИИ платят лишь 2,2% домохозяйств США — но чек растёт

В отчёте a16z State of Markets II доля американских домохозяйств с платной AI-подпиской достигла 2,2% к весне 2026 года. Это не оценка всего рынка ИИ и не число пользователей: график фиксирует только оплачиваемые подписки домохозяйств, зато показывает одновременно рост проникновения и среднего ежемесячного чека.

NVIDIA выпустит DGX Spark с 64 ГБ памяти за $4 999
3 октября 2026 г.
NVIDIA выпустит DGX Spark с 64 ГБ памяти за $4 999

NVIDIA добавляет более доступную версию DGX Spark с 64 ГБ объединённой памяти. Один компьютер рассчитан на локальные модели до 100 млрд параметров, а пара устройств может объединять память до 128 ГБ.

Meta открыла SDK для устройств Muse: агент можно подключить к ESP32 и Raspberry Pi
3 октября 2026 г.
Meta открыла SDK для устройств Muse: агент можно подключить к ESP32 и Raspberry Pi

Meta опубликовала открытые SDK и прошивки для самодельных устройств, подключаемых к персональному агенту Muse. Практический смысл — вывести агента из приложения на кнопки, дисплеи, датчики и домашние сценарии, но для сопряжения всё равно нужен токен и режим разработчика.

ИИ помог прочитать шифр Наполеоновской войны, молчавший 217 лет
2 октября 2026 г.
ИИ помог прочитать шифр Наполеоновской войны, молчавший 217 лет

ИИ-инженер Картер Чёрч с помощью GPT-6 Astra расшифровал письмо для генерала Огюста де Мармона, известное лишь по скану 1969 года. Важен не только результат, но и рабочий процесс: модель одновременно читала рукописные знаки, строила ключ гомофонического шифра и проверяла гипотезы по исходному изображению.

Microsoft выпустила расшифровку, которая начинает работать до конца фразы
2 октября 2026 г.
Microsoft выпустила расшифровку, которая начинает работать до конца фразы

Microsoft AI представила потоковую модель MAI-Transcribe-2-Streaming и две голосовые модели. Главная ставка — голосовые агенты, которые могут начать обработку запроса ещё во время речи.

Калифорния запретила увольнять людей по решению одного ИИ
2 октября 2026 г.
Калифорния запретила увольнять людей по решению одного ИИ

Губернатор Калифорнии Гэвин Ньюсом подписал пакет законов о применении ИИ на работе. Работодатель больше не может опираться только на автоматизированную систему при дисциплинарном взыскании или увольнении.

Google вывел на орбиту спутник для проверки ИИ-инфраструктуры в космосе
2 октября 2026 г.
Google вывел на орбиту спутник для проверки ИИ-инфраструктуры в космосе

Google подтвердил работу первого спутника Project Suncatcher. Эксперимент должен показать, выдержат ли TPU физические условия космоса — это ранняя проверка идеи орбитальной инфраструктуры для машинного обучения.

OpenClaw представил Enterprise для пилотов корпоративных ИИ-агентов
1 октября 2026 г.
OpenClaw представил Enterprise для пилотов корпоративных ИИ-агентов

OpenClaw открыл разработку Enterprise — платформы управления постоянными ИИ-агентами в корпоративной инфраструктуре. Проект пока предназначен для внутренних пилотов, но уже заявляет изоляцию задач, аудит и гибкую замену компонентов агента.

HydraFusion появился в VS Code и приложении GitHub Copilot
1 октября 2026 г.
HydraFusion появился в VS Code и приложении GitHub Copilot

GitHub расширил исследовательский предварительный доступ к HydraFusion: режим выбора нескольких моделей теперь доступен не только в Copilot CLI. Для команд это означает больше контроля над сложными задачами, но пока с условиями предварительного доступа.

IBM Bob разрешили запускать внутри закрытой инфраструктуры
1 октября 2026 г.
IBM Bob разрешили запускать внутри закрытой инфраструктуры

IBM добавила для своего агентного инструмента разработки Bob self-hosted-развёртывание. Компания позиционирует его для команд, которым нельзя отправлять код и контекст приложений во внешний облачный сервис.

Google показала Gemini 4 Argon, но пока не отдаёт её разработчикам
1 октября 2026 г.
Google показала Gemini 4 Argon, но пока не отдаёт её разработчикам

Google представила Gemini 4 Argon — новую флагманскую модель для программирования, корпоративных задач и киберзащиты. Но первый доступ получили только доверенные защитники в программе Fairwind: публичный API и приложение Gemini пока не открыты.