Phishing AitM : le groupe chinois TA419 cible les experts en politique IA américains
Églantine Montclair
Début 2026, un expert en politique d’intelligence artificielle d’un think tank américain reçoit un courriel semblant provenir d’un célèbre économiste, demandant un retour sur « l’intégration militaire de Claude ». En réalité, il s’agissait d’une campagne de phishing orchestrée par TA419, un groupe chinois d’espionnage cyber. Selon Proofpoint, ce groupe utilise des techniques avancées d’adversary-in-the-middle (AitM) et de Frameless BitB pour dérober les identifiants Microsoft de ses cibles. Cet article décrypte cette menace croissante et propose des mesures de protection pour les organisations françaises.
TA419 : un nouvel acteur chinois spécialisé dans l’espionnage cyber
TA419 est un groupe d’espionnage cyber attribué par Proofpoint à la Chine, actif depuis au moins avril 2025. Ses campagnes ciblent principalement des organisations américaines et japonaises : think tanks, universités, cabinets d’avocats, entreprises de défense et de l’énergie. L’année 2026 a vu une extension de ses cibles vers les experts en régulation de l’IA, signe d’un intérêt stratégique pour les politiques technologiques des États-Unis.
Méthodes opérationnelles
Le mode opératoire de TA419 repose sur une approche progressive :
- Envoi d’une invitation anodine pour établir la confiance (ex. demande d’avis, proposition de collaboration).
- Si la cible répond, l’attaquant envoie un lien raccourci.
- Ce lien déclenche une chaîne de redirections, incluant un test Cloudflare Turnstile pour filtrer les bots.
- L’utilisateur atterrit sur une page de connexion Microsoft OneDrive parfaitement imitée, gérée par un proxy AitM.
« Cette activité soutient probablement des objectifs de renseignement chinois plus larges, visant à mieux comprendre les développements en cours dans le paysage américain de la politique et de la réglementation de l’IA. » - Proofpoint, octobre 2026.
Une technique de phishing avancée : AitM et Frameless BitB
La particularité des attaques TA419 réside dans l’emploi combiné d’un proxy adversary-in-the-middle (AitM) et d’une variante de l’attaque browser-in-the-browser (BitB) appelée Frameless BitB.
Fonctionnement du proxy AitM
Plutôt que d’héberger une fausse page de connexion, le proxy AitM se place entre la victime et le véritable service Microsoft. Il relaie les requêtes en temps réel, capturant les identifiants et les cookies de session. L’utilisateur ne remarque rien d’anormal : la connexion réussit, mais ses informations sont compromises. Cette technique contourne les alertes classiques des navigateurs (URL suspecte, certificat invalide).
Frameless BitB : une évasion discrète
Le Frameless BitB est une amélioration de la technique BitB classique. Au lieu d’utiliser un iframe pour superposer une fausse page de connexion, elle injecte directement du code HTML/CSS/JavaScript dans la page légitime par substitution. Cela rend la supercherie quasi indétectable pour l’utilisateur final.
« Cette méthode peut être réalisée en injectant des scripts et du HTML à côté du contenu original, en utilisant des substitutions, puis en s’appuyant entièrement sur des astuces HTML/CSS/JS pour créer l’effet visuel. » - Wael Masri, chercheur en sécurité, janvier 2024.
Comparatif des techniques de phishing
Voici un tableau comparatif des approches utilisées par TA419 :
| Technique | Niveau de détection | Risque pour l’utilisateur | Exemple d’usage |
|---|---|---|---|
| Phishing traditionnel (page factice) | Facilement détectable (URL, SSL) | Faible à moyen | Pages bancaires clonées |
| BitB classique (iframe) | Moyennement détectable (analyse DOM) | Moyen | Fausse pop-up de connexion |
| Frameless BitB (substitution) | Très difficile à détecter | Élevé | Pages Microsoft OneDrive |
| Proxy AitM + Frameless BitB | Extrêmement difficile | Très élevé | Attaques TA419 |
Selon les experts, l’association de l’AitM et du Frameless BitB offre un taux de succès élevé car elle combine une apparence légitime et une interception réelle des sessions.
Pourquoi les experts en IA sont-ils dans le viseur ?
La concentration des attaques TA419 sur les experts en politique d’IA s’inscrit dans un contexte de compétition stratégique entre les États-Unis et la Chine. Les cibles sont choisies pour leur accès à des informations sensibles sur :
- La réglementation américaine de l’IA (AI Act, décrets exécutifs).
- Les normes sur la distillation des modèles et les exportations de puces.
- Les vulnérabilités des infrastructures d’IA.
- Les positions de think tanks influents dans la définition des politiques.
Exemple concret : la campagne de février 2026
En février 2026, un expert d’un think tank américain a été ciblé par un courriel usurpant un employé d’Anthropic, avec l’objet « Request for Feedback on Military Integration of Claude ». L’attaque a utilisé une chaîne de redirections aboutissant à une page AitM Microsoft. Le choix de cette thématique (intégration militaire) reflète la volonté de sonder les positions américaines.
Cette tendance n’est pas isolée. D’après les données de Proofpoint, entre avril 2025 et septembre 2026, TA419 a mené au moins douze campagnes distinctes ciblant des experts en IA et en sécurité nationale. Le nombre de victimes potentielles est estimé à plusieurs centaines, principalement aux États-Unis et au Japon.
Comment se protéger contre ces attaques ciblées ?
Face à des attaquants aussi sophistiqués, les mesures traditionnelles (filtres anti-spam, MFA par SMS) montrent leurs limites. Voici les bonnes pratiques recommandées par les experts :
1. Authentification forte sans mot de passe
- Privilégier les passkeys (clés d’accès FIDO2) ou les tokens physiques (YubiKey).
- Éviter l’authentification multifacteur par SMS ou code TOTP, vulnérable à l’AitM.
2. Formation à la reconnaissance des attaques ciblées
- Apprendre à vérifier l’authenticité d’une sollicitation par un canal secondaire (téléphone, contact direct).
- Sensibiliser aux signes d’un lien raccourci suspect et aux demandes de connexion Microsoft inattendues.
3. Surveillance des logs d’authentification
- Utiliser des outils de détection des connexions inhabituelles (géolocalisation, empreinte de terminal).
- Configurer des alertes sur les tentatives de connexion massives ou depuis des adresses IP inconnues.
4. Restreindre l’usage de OneDrive aux comptes internes
- Désactiver le partage public de documents sensibles.
- Imposer une validation manuelle pour toute demande de collaboration extérieure.
5. Appliquer le principe du moindre privilège
- Limiter les accès des experts aux seules ressources nécessaires.
- Segmenter les réseaux pour isoler les données sensibles (politiques IA, contrats de défense).
Quels enseignements pour les organisations françaises ?
Bien que les campagnes TA419 visent principalement les États-Unis et le Japon, les organisations françaises ne sont pas à l’abri. Les think tanks français, les laboratoires d’IA (INRIA, CNRS) et les entreprises de défense (Thales, Dassault) sont des cibles potentielles. Le contexte de souveraineté numérique et de régulation européenne (IA Act) renforce leur intérêt pour des acteurs comme TA419.
Risques transposables
- Un chercheur français en intelligence artificielle pourrait recevoir une sollicitation similaire, usurpant une personnalité de la Commission européenne.
- Les cabinets d’avocats spécialisés en droit des technologies pourraient être approchés pour obtenir des informations sur des contentieux sensibles.
Recommandations pour les DSI françaises
- Mettre en place une veille sur les groupes d’espionnage ciblant le secteur de la recherche.
- Réaliser des tests de phishing avancés (incluant AitM) pour évaluer la résistance des équipes, une démarche supervisée par un chef de projet cybersécurité.
- Se référer aux guides de l’ANSSI sur l’authentification forte et la gestion des accès privilégiés.
L’ANSSI recommande depuis 2024 le déploiement de passkeys pour les accès aux systèmes critiques, conformément au RGS (Référentiel Général de Sécurité).
Conclusion : une vigilance accrue face à l’évolution des cybermenaces
Les attaques de TA419 illustrent une escalade dans les techniques de phishing : l’AitM couplé au Frameless BitB rend les campagnes quasi indétectables pour les utilisateurs non avertis. La cible - les experts en politique IA - révèle l’enjeu géostratégique de la régulation de l’IA. Pour les organisations françaises, l’adoption de l’authentification sans mot de passe et la vérification systématique des sollicitations extérieures ne sont plus des options, mais des nécessités.
Anticiper ces menaces, c’est se donner les moyens de protéger son capital immatériel dans une compétition où chaque information peut devenir un avantage décisif. Restez vigilants, formez vos équipes et adaptez vos dispositifs de sécurité face à l’ingéniosité des groupes d’espionnage cyber comme TA419.