China zugerechnete Hacker sollen sich als frühere US-Vertreter und Fachleute für künstliche Intelligenz ausgeben, um an den E-Mail-Verkehr von KI-Forschenden in den Vereinigten Staaten zu gelangen. Betroffen sind nach Angaben des IT-Sicherheitsunternehmens Proofpoint Experten an Thinktanks und Universitäten.
Die Angreifer setzen demnach auf eine Form der Cyberespionage, bei der sie die Identität oder das berufliche Profil bekannter Personen nachahmen. Ziel ist es, Vertrauen bei den angesprochenen Forschenden aufzubauen und dadurch Zugang zu ihrer elektronischen Kommunikation zu erhalten. Ob dabei auch weitere Daten oder interne Systeme kompromittiert wurden, geht aus den vorliegenden Informationen nicht hervor.
Im Mittelpunkt der Kampagne stehen US-amerikanische Forschende, die sich mit künstlicher Intelligenz beschäftigen. Dazu gehören laut Proofpoint sowohl Wissenschaftler an Hochschulen als auch Experten aus Thinktanks. Solche Einrichtungen befassen sich häufig mit technologischen und politischen Fragen rund um KI, konkrete betroffene Organisationen oder Personen wurden jedoch nicht genannt.
Die mutmaßliche Täuschung über die Identität früherer US-Vertreter und von KI-Fachleuten deutet auf ein Vorgehen hin, das gezielt auf die beruflichen Netzwerke der Betroffenen ausgerichtet ist. Genauere Angaben zum Zeitraum der Kampagne, zur Zahl der kontaktierten Personen oder zum Umfang der möglicherweise abgeflossenen Informationen liegen bislang nicht vor.
Proofpoint ordnet die Angreifer China zu. Ob damit ein staatlicher Auftraggeber, eine staatlich unterstützte Gruppe oder eine andere Verbindung gemeint ist, wird in den vorliegenden Angaben nicht näher erläutert. Ebenso bleibt offen, welche konkreten Inhalte die Hacker erlangen wollten.
Der Fall unterstreicht die besondere Bedeutung von Identitätsmissbrauch bei digitalen Angriffen auf Forschungseinrichtungen. Eine technische Schwachstelle wird in den verfügbaren Informationen nicht genannt; beschrieben wird vor allem der Versuch, über vorgetäuschte persönliche oder institutionelle Bekanntschaften Zugang zu E-Mails zu erhalten. Das berichtete zuerst Jerusalem Post World unter Berufung auf Angaben von Proofpoint.
Kurz zusammengefasst
- China zugerechnete Hacker gaben sich als frühere US-Vertreter und KI-Experten aus, um E-Mails von US-Forschenden zu erreichen
- Proofpoint zufolge waren Forschende an US-Universitäten und Thinktanks betroffen
- Die Angreifer setzten auf Identitätsmissbrauch über berufliche Netzwerke; weitere Schäden bleiben unklar
Kommentare (0)