Cyberespionnage : le groupe TA419 cible les experts américains en IA avec une technique de phishing AitM via Microsoft
Hippolyte Valdegré
Selon une récente analyse de Proofpoint, un nouveau groupe de cyberespionnage aligné sur la Chine, baptisé TA419, mène depuis avril 2025 des campagnes de phing ciblant les experts en politiques d’IA aux États-Unis. En octobre 2026, ces attaques ont pris une ampleur particulière en simulant des invitations de personnalités influentes pour dérober des identifiants via une technique avancée d’authentification par procuration (Adversary-in-the-Middle, AitM). Cette menace illustre l’intensification de la guerre informationnelle autour de l’intelligence artificielle, où chaque accréditation volée peut compromettre des données stratégiques. Dans cet article, nous décryptons les méthodes du groupe TA419, l’évolution du phishing AitM et les mesures concrètes pour s’en prémunir.
TA419 : un nouvel acteur du cyberespionnage chinois
TA419 a été identifié par Proofpoint comme un groupe d’espionnage motivé par des objectifs de renseignement chinois. Depuis au moins avril 2025, il orchestre des campagnes de credential phishing contre des think tanks, des universités, des cabinets d’avocats et des sous-traitants de la défense, principalement aux États-Unis et au Japon. La particularité de TA419 réside dans son ciblage très précis : les experts en intelligence artificielle (IA) et les décideurs politiques qui façonnent la régulation américaine.
« Cette activité sert probablement les objectifs plus larges du renseignement chinois, visant à mieux comprendre les évolutions en cours dans le paysage réglementaire et politique de l’IA aux États-Unis », explique Proofpoint dans son analyse. Ce ciblage s’inscrit dans un contexte de compétition stratégique intense, de suspicions de distillation de modèles et de contrôles à l’exportation entre les deux nations.
Une chronologie révélatrice
- Avril 2025 : premières campagnes documentées contre des think tanks américains.
- Février 2026 : une attaque ciblant un expert en politiques d’IA d’un think tank américain, usurpant l’identité d’un employé d’Anthropic, avec l’objet « Request for Feedback on Military Integration of Claude ».
- Juillet 2026 : le groupe se fait passer pour plusieurs personnalités, dont un ancien membre de l’équipe de direction du White House Office of Science and Technology Policy, pour piéger d’autres experts.
Ces opérations démontrent une capacité d’adaptation et une connaissance fine de l’écosystème américain de l’IA.
La chaîne d’attaque : de l’invitation inoffensive au vol d’identifiants
La méthode employée par TA419 repose sur un phishing en plusieurs étapes, conçu pour tromper même les utilisateurs avertis. Voici le déroulement typique.
L’étape d’amorçage : gagner la confiance
L’attaque commence par l’envoi d’une invitation ou d’une demande de collaboration apparemment anodine. Les cybercriminels usurpent l’identité d’économistes réputés, de décideurs politiques ou de figures connues du secteur de l’IA. Le but est d’établir un premier contact légitime pour éviter les soupçons. Par exemple, un expert en IA reçoit un courriel d’un chercheur d’un think tank prestigieux l’invitant à commenter un projet de réglementation.
Le piège : authentification AitM et Frameless BitB
Dès que la cible répond favorablement, l’attaquant envoie un lien raccourci qui déclenche une redirection multi-étapes. Après avoir passé un test Cloudflare Turnstile (vérification anti-bot), la victime atterrit sur une page de connexion Microsoft OneDrive contrefaite. Cette page utilise une technique appelée Frameless BitB (Browser-in-the-Browser sans iframe).
Concrètement, au lieu d’afficher la page de connexion dans une iframe classique (comme dans le BitB traditionnel), l’attaquant injecte directement du code HTML, CSS et JavaScript pour dessiner une fenêtre de navigateur factice par-dessus la vraie session. Le résultat est visuellement identique à une page Microsoft authentique, mais toutes les informations saisies (nom d’utilisateur, mot de passe, jetons d’authentification) sont interceptées en temps réel par le proxy AitM.
« Frameless BitB permet d’atteindre le même objectif que le BitB classique sans utiliser l’élément iframe, ce qui le rend plus difficile à détecter pour les solutions de sécurité qui surveillent les iframes. » - Wael Masri, chercheur en sécurité (janvier 2024)
L’avantage pour l’attaquant
Le proxy AitM assure la communication entre la victime et le véritable serveur Microsoft. Pendant que la victime se connecte normalement (la page légitime valide ses identifiants), l’attaquant capture les cookies de session et les identifiants en arrière-plan. La victime ne remarque rien d’anormal : la connexion réussit, aucun message d’erreur n’apparaît. Les sessions volées permettent ensuite à TA419 d’accéder aux comptes OneDrive, aux e-mails et potentiellement à des documents sensibles liés aux politiques d’IA.
Frameless BitB : une évasion furtive des défenses
Le Frameless BitB représente une évolution de la technique bien connue du browser-in-the-browser. Dans le BitB classique, l’attaquant intégre une iframe pointant vers une page de connexion frauduleuse. Cependant, les iframes sont souvent bloquées ou détectées par des extensions de sécurité ou des politiques de contenu. En supprimant l’iframe et en reproduisant la fenêtre via du code pur, TA419 contourne ces défenses.
Proofpoint indique que TA419 a étendu l’outil open-source de Frameless BitB en y ajoutant un module de télémétrie et d’automatisation sur mesure. Ce module suit le flux de connexion Microsoft de la victime et déclenche la capture des informations d’identification via le proxy AitM, tout en relayant les détails en arrière-plan vers l’infrastructure réelle de Microsoft. Ce niveau de sophistication explique pourquoi les attaques AitM à l’aide de Frameless BitB sont particulièrement dangereuses : aucun indicateur évident de compromission (message d’alerte, échec de connexion) n’est présenté à la victime.
Tableau comparatif : BitB classique vs Frameless BitB
| Critère | BitB classique | Frameless BitB (TA419) |
|---|---|---|
| Élément HTML utilisé | iframe pointant vers une page de phishing | Injection de HTML/CSS/JS pour simuler une fenêtre |
| Détectabilité | Plus facilement détectable par les filtres d’iframe | Plus furtif, car aucun iframe à analyser |
| Interaction utilisateur | La page peut parfois se comporter étrangement | Rendu fluide, identique à une vraie page Microsoft |
| Automatisation | Souvent manuelle ou semi-automatique | Module automatisé de capture des sessions (AitM) |
Ce tableau souligne pourquoi les équipes de sécurité doivent désormais intégrer la détection de telles techniques dans leur arsenal.
Les cibles visées : experts en politiques d’IA et think tanks
Le ciblage de TA419 n’est pas anodin. Les experts en politiques d’IA travaillant dans des think tanks américains (comme le Center for Strategic and International Studies, le Brookings Institution, etc.) ou dans des universités de premier plan sont des vecteurs d’influence et de décision. En accédant à leurs communications, leurs documents de travail et leurs échanges avec les décideurs, la Chine peut anticiper les réglementations, identifier les failles dans les positions américaines et orienter sa propre stratégie.
Proofpoint précise que « TA419 a montré un intérêt constant pour les cibles liées à la défense, à la sécurité nationale, à l’énergie, aux relations internationales et à la politique étrangère, avec une prédominance pour les États-Unis et le Japon ». Le ciblage des experts en IA représente une extension de ce périmètre, cohérente avec la compétition technologique actuelle.
« L’espionnage ne se limite plus aux secrets d’État classiques. Les réflexions, les projets de loi et les positions des experts sont devenus des actifs immatériels de première importance. » - Extrait du rapport Proofpoint sur TA419 (2026)
Exemple concret : la campagne de février 2026
En février 2026, un expert en politiques d’IA d’un think tank américain reçoit un courriel d’une personne se faisant passer pour un employé d’Anthropic. L’objet : « Request for Feedback on Military Integration of Claude ». L’expert, intrigué, répond favorablement. L’attaquant envoie alors un lien vers un document OneDrive (hébergé frauduleusement) via un raccourcisseur. Après avoir passé le Turnstile, l’expert saisit ses identifiants Microsoft sur une page qui semble parfaitement authentique. Résultat : ses sessions Office 365 sont compromises, donnant accès à ses emails et à ses fichiers synchrosés.
Cet exemple illustre le niveau de personnalisation et de préparation de TA419. Les objets des courriels sont conçus pour susciter l’intérêt et la crédibilité.
Comment se protéger contre ces attaques avancées ?
Face à des campagnes de phishing AitM aussi sophistiquées, les défenses traditionnelles (filtres anti-spam, sensibilisation de base) ne suffisent plus. Voici les mesures recommandées par les experts.
Bonnes pratiques pour les organisations
- Activer l’authentification multi-facteurs (MFA) résistante au phishing : les méthodes comme les clés de sécurité FIDO2 (passkeys) ou les certificats côté client ne peuvent pas être contournées par un proxy AitM. L’adoption de passkeys est une priorité.
- Déployer une solution de détection des attaques AitM : certains outils de sécurité des e-mails et de protection des identités peuvent analyser les schémas de redirection et les certificats SSL suspects.
- Former les employés à la reconnaissance des indices subtils : même si le Frameless BitB est très réaliste, des anomalies (URL de redirection inhabituelle, demande d’informations personnelles en dehors du contexte, délai dans le chargement) peuvent alerter.
- Limiter l’utilisation des raccourcisseurs de liens dans les communications professionnelles, ou les accompagner d’avertissements internes.
- Mettre en place une politique de vérification des demandes suspectes : tout courriel non sollicité émanant d’une personnalité extérieure doit être vérifié par un autre canal (appel téléphonique, messagerie instantanée certifiée).
Vigilance individuelle
Pour les experts susceptibles d’être ciblés, une hygiène numérique rigoureuse s’impose :
- Ne jamais cliquer sur un lien reçu par courriel pour accéder à une page de connexion. Toujours saisir manuellement l’URL du service (ex :
https://onedrive.live.com). - Utiliser un gestionnaire de mots de passe capable de détecter les domaines frauduleux (le gestionnaire n’autorisera pas l’enregistrement d’un mot de passe sur un domaine différent).
- Activer les notifications de connexion sur les comptes sensibles pour détecter toute activité inhabituelle.
- Être particulièrement méfiant envers les invitations à donner son avis sur des sujets d’actualité brûlants, même si l’expéditeur semble connu.
Conclusion : une menace persistante et en évolution
La campagne de TA419 démontre que le cyberespionnage ciblant les experts en IA n’est plus une hypothèse mais une réalité bien documentée. Grâce à des techniques de phishing avancées (AitM, Frameless BitB), des acteurs étatiques parviennent à contourner les défenses classiques et à subtiliser des informations hautement stratégiques. Les organisations impliquées dans la recherche, la régulation ou la défense doivent intégrer cette menace dans leur modèle de risque et investir dans des protections robustes, notamment l’authentification sans mot de passe.
« TA419 a constamment montré un intérêt pour la défense, la sécurité nationale et les relations internationales. Le ciblage des experts en IA n’est qu’une extension logique de ce mandat », conclut Proofpoint. Alors que la compétition technologique s’intensifie, chaque fuite peut avoir des conséquences géopolitiques. Il est temps d’adopter une posture de sécurité proactive.
En résumé : le groupe TA419, aligné sur la Chine, utilise le phishing AitM avec Frameless BitB pour dérober les identifiants Microsoft des experts américains en politiques d’IA. La meilleure défense reste la combinaison d’une authentification résistante au phishing et d’une vigilance accrue face aux invitations non sollicitées. Ne laissez pas une simple connexion compromettre votre travail stratégique.