OCTO+

Hackers chineses se passam por especialistas EUA em IA

Campanha de phishing do grupo TA419 visa especialistas em IA dos EUA, segundo relatório da Proofpoint divulgado em outubro de 2026.

01 de out., 16:02 8 fontes · 4 países Segurança
Segurança
Ilustração de um ataque cibernético com telas de código verde Foto: Lucas Andrade / Pexels

Hackers chineses ligados ao grupo TA419 têm se passado por especialistas norte‑americanos de IA para roubar credenciais em campanhas de phishing, segundo relatório da Proofpoint divulgado em 1º de outubro de 2026 (PYMNTS). Essa tática de impostura já custou quase US$ 3 bilhões aos consumidores americanos em 2024, segundo a FTC citada pela PYMNTS. As operações têm sido realizadas desde o ano passado, segundo a mesma fonte.

Como a campanha opera

As mensagens falsas se passam por figuras como Lynne Parker, ex‑diretora adjunta da Casa Branca para Ciência e Tecnologia, e Heidi Crebo‑Rediker, especialista em política externa, além de Alex Engler, ex‑funcionário da Casa Branca que atualmente dirige o Penn Center on Media, Technology and Democracy (PYMNTS). Os e‑mails oferecem colaborações em projetos de IA antes de levar o destinatário a uma página de phishing criada para capturar senhas de contas na nuvem (PYMNTS). Além disso, o grupo tem alvo em think tanks, defensas contractors, universidades e escritórios de advocacia tanto nos Estados Unidos quanto no Japão (PYMNTS).

Quem são os alvos

Os disparos são dirigidos a especialistas em controle de exportação de IA, aplicações militares da tecnologia e especialistas em política de IA que trabalham em universidades, think tanks e escritórios de advocacia dos EUA (KFXO‑CD; KVIA). Tanto a Proofpoint quanto a CNN observaram que as tentativas ocorreram em fevereiro e julho de 2026, visando obter informações sobre como os Estados Unidos lidam com a governança da inteligência artificial (KFXO‑CD; KVIA). Também constam entre os perfis alvo especialistas que tratam de regulamentação de IA, controle de exportações e estratégia nacional de IA (PYMNTS).

Tela de laptop mostrando e‑mail suspeito de phishing
Foto: Gustavo Fring / Pexels

Contexto e resposta

A Proofpoint afirmou não ter encontrado provas de invasões bem‑sucedidas nas organizações alvo, mas reconheceu que pode ter detectado apenas parte da atividade e que grupos ligados à Pequim costumam persistir até conseguirem acesso (KFXO‑CD; KVIA). A empresa classifica o grupo TA419 como ator aliado ao governo chinense, com base no alinhamento dos alvos aos interesses de Pequim, em artefatos técnicos e em corroboração de parceiros do setor (KFXO‑CD; KVIA). Diante das tensões entre Washington e Pequim sobre IA, a administração Trump já acusou empresas chinesas de roubo em escala industrial de segredos comerciais norte‑americanos, enquanto aliados como o MI5 britânico alertaram que pesquisadores podem estar compartilhando conhecimento com instituições vinculadas aos serviços de inteligência chinesa (KFXO‑CD; KVIA). Como medida de proteção, a Proofpoint recomenda o uso de autenticação resistente a phishing, como chaves de acesso vinculadas à origem, e a verificação de contatos inesperados por meio independente (PYMNTS).

O que ainda não foi divulgado

Não foram revelados quantos alvos realmente tiveram suas contas comprometidas nem se houve vazamento de dados ou propriedade intelectual (Proofpoint, via PYMNTS e KVIA). Tampouco foi identificada publicamente a identidade exata dos responsáveis pelos e‑mails fraudulentos, embora a Proofpoint vincule o TA419 ao governo chinense (KFXO‑CD; KVIA). Também não foi divulgado o número específico de mensagens enviadas nem o valor exato de eventuais prejuízos financeiros associados à campanha (Proofpoint, via PYMNTS).

Apurado em 8 fontes

PYMNTS (Estados Unidos) · KFXO-CD (Estados Unidos) · KVIA (Estados Unidos)

ver as 8 fontes

Continue lendo

Receba sem abrir o site

no e-mail ou no WhatsApp · análises + plantão + resumo semanal · cancele com 1 clique
Pronto. A primeira edição chega no seu e-mail.

Assine GRÁTIS e cancele com 1 CLIQUE quando quiser. ;)