중국 연계 TA419, 백악관·Anthropic 인사 사칭해 AI 정책 전문가 피싱
AI 정책 전문가를 겨냥한 신뢰 위장형 클라우드 계정 탈취
- 중국 연계 첩보조직 TA419가 미국 AI 정책 전문가에게 전 백악관 관계자와 경제학자를 사칭해 클라우드 계정을 노렸다.
- TA419는 2026년 7월 8일부터 Lynne Edwards Parker와 Heidi Crebo-Rediker를 사칭해 가짜 AI 자문위 참여를 제안했다.
- 피해자가 회신하면 단축 URL로 가짜 OneDrive에 유도하고 Frameless BitB가 만든 Chrome 창에서 비밀번호와 MFA 코드를 훔쳤다.
- Proofpoint는 2026년 7월 캠페인과 2026년 2월 Anthropic 직원 사칭을 확인했으며 대상은 미국 싱크탱크·대학·법률회사였다.
- Cloudflare Turnstile과 CDN이 공격 서버를 숨기고 NameSilo 등록 도메인을 사용해 방어자는 발신자 신원보다 회신 후 접속을 검증해야 한다.
- AI 수출통제·공급망 자료를 미끼로 정책정보를 노린 만큼 한국도 AI 정책 담당자 계정에 강화된 다중인증과 모의훈련을 적용해야 한다.
정책기관은 고위 인사 사칭 메일의 회신·클라우드 접속을 별도 검증하고, MFA 코드 탈취까지 가정한 피싱 대응훈련과 계정 세션 감사를 즉시 시행해야 한다.
주요 용어: AitM(인증 과정에 개입해 세션과 자격증명을 훔치는 공격), Frameless BitB(웹페이지 안에 가짜 브라우저 로그인창을 만드는 도구)