Die meisten von uns vertrauen bekannten Namen am Anfang unserer täglichen E-Mails. Eine freundliche Begrüßung kann jedoch manchmal eine stille digitale Falle verbergen. In der schnelllebigen Welt der globalen Technologie haben einige führende Experten diese Lektion gerade auf die harte Tour gelernt.
Hacker, die von China aus operieren, geben sich als ehemalige Regierungsbeamte der Vereinigten Staaten aus. Laut einem heute veröffentlichten Bericht des Cybersicherheitsunternehmens Proofpoint wollen diese Angreifer Passwörter von Fachleuten im Bereich der künstlichen Intelligenz (KI) stehlen.
Die Sicherheitsforscher stellten fest, dass sich die Angreifer, anstatt ein weites Netz auszuwerfen, auf nur wenige Personen in ausgewählten Institutionen konzentrierten. Die Gruppe konzentriert sich stark auf Personen, die internationale Regeln und nationale Strategien mitgestalten.
Ihre Taktiken sind einfach, aber effektiv. Die Angreifer versenden freundliche Nachrichten, die spannende neue berufliche Kooperationen vorschlagen. Anschließend leiten sie ihre ahnungslosen Opfer auf gefälschte Websites, die speziell dafür entwickelt wurden, sensible Anmeldedaten zu sammeln.
Die Fälschung erkennen
Die Cyberkriminellen nutzen häufig die Identitäten angesehener Persönlichkeiten des öffentlichen Lebens, um schnell Vertrauen aufzubauen. Eine dieser gewählten Identitäten gehört Lynne Parker. Sie ist eine ehemalige hochrangige Beamtin, die im Wissenschaftsbüro des Weißen Hauses tätig war.
Reuters identifizierte Alex Engler als eines der jüngsten Ziele. Engler war zuvor im Weißen Haus tätig und leitet nun ein prominentes Technologiezentrum an der University of Pennsylvania.
Er erhielt eine Nachricht, die genau so aussah, als käme sie von Parker. Die E-Mail lud ihn ein, „an einem neuen KI-Politikprojekt teilzunehmen“. Doch etwas fühlte sich einfach nicht richtig an.
Er fragte seine Kollegen und erkannte schnell, dass es sich um einen Betrug handelte. Er sagte gegenüber Reuters, die seltsame Nachricht habe sich von Anfang an „leicht, nebulös falsch“ angefühlt.
Sammeln von Politikgeheimnissen
Bei dieser verdeckten Operation geht es nicht darum, rohen Computercode zu stehlen. Die Angreifer wollen interne politische Informationen sammeln. Proofpoint berichtete, dass die Hacker gezielt „Experten suchen, die an KI-Regulierung, Exportkontrollen und nationaler KI-Strategie arbeiten“.
Das Cybersicherheitsunternehmen glaubt, dass dies auf ein tiefes Interesse an der amerikanischen Politikgestaltung hindeutet. Seit mindestens 2025 jagen diese digitalen Eindringlinge nach Geheimnissen bei Verteidigungsgruppen, Universitäten und Anwaltskanzleien.
Parker hat gegenüber Reuters bestätigt, dass diesen Sommer zwei Personen gefälschte Nachrichten in ihrem Namen erhalten haben. Sie sieht ein sehr klares Motiv hinter der digitalen Täuschung.
„Die Vereinigten Staaten und China befinden sich in einem Wettbewerb um KI“, sagte Parker. Der Versuch, zukünftige Pläne aufzudecken, sei für sie strategisch sinnvoll. Sie sagte, sie sei von der verdeckten Kampagne überhaupt nicht überrascht gewesen.
Quellen: Reuters, Proofpoint