Chinese hackers belagen AI-experts en Aziatische overheden

Chinese hackers belagen AI-experts en Aziatische overheden

Door de Chinese staat gesteunde hackers hebben het gemunt op experts op het gebied van kunstmatige intelligentie in het Westen en op overheidsinstanties in heel Azië. Dat blijkt uit twee afzonderlijke rapporten die Proofpoint en Cisco Talos deze week publiceerden.

De campagnes verschillen in doelwitten en middelen. Beide gebruiken zorgvuldig opgestelde phishingmails om binnen te komen.

Nep-adviescommissie voor AI als lokaas

Proofpoint beschrijft een operatie in juli waarbij een Chinese dreigingsactor zich voordeed als bekende economen en als een voormalig leidinggevende van het White House Office of Science and Technology Policy, het bureau dat de Amerikaanse president adviseert over wetenschap en technologie.

De doelwitten waren AI-specialisten bij universiteiten, denktanks en advocatenkantoren. De eerste e-mails werden op 8 juli verstuurd. Aanvankelijk deden de aanvallers zich voor als voormalig Witte Huis-functionaris Lynne Edwards Parker. Later stapten ze over op Heidi Crebo-Rediker.

In de e-mails werden ontvangers uitgenodigd om zitting te nemen in een "AI Policy Advisory Committee" die niet bestond, of om bij te dragen aan een verzonnen Senaatsrapport over exportcontroles op AI.

"De groep verstuurde eerst onschuldige e-mails om een gesprek op gang te brengen, met oproepen rond AI-beleid zoals deelname aan een 'AI Policy Advisory Committee', om een band op te bouwen en een reactie van het doelwit uit te lokken", aldus de onderzoekers van Proofpoint.

De kwaadaardige fase begon pas nadat een doelwit had gereageerd. De aanvallers stuurden dan een URL die via een reeks doorverwijzingen uitkwam op een nagemaakte OneDrive-inlogpagina die bedoeld was om inloggegevens buit te maken.

Volgens Proofpoint heeft dezelfde groep eerder medewerkers van Amerikaanse en Japanse denktanks, defensieleveranciers en universiteiten aangevallen. De groep registreert doorgaans domeinen die echte organisaties nabootsen, waaronder The Heritage Foundation, de Japan-Taiwan Exchange Association en het kantoor van de Japanse minister van Defensie.

Antino-backdoor verspreid over acht landen

Een dag voor het rapport van Proofpoint publiceerde Cisco Talos een advisory over een nieuwe backdoor genaamd Antino. Door de Chinese staat gesteunde groepen zetten die in tegen overheidsorganisaties in Taiwan, India, de Filipijnen, Cambodja, Pakistan, Thailand, Myanmar en Syrië.

De incidentrespons-specialisten van Cisco telden tussen september 2025 en juli 2026 zestien organisaties in die acht landen die getroffen zijn of het doelwit waren. In totaal vonden ze zo'n 350 gecompromitteerde endpoints.

Met Antino kunnen de aanvallers verkenningen uitvoeren, bestanden verplaatsen en toegang houden tot gecompromitteerde systemen. Volgens de onderzoekers was de campagne gericht op het verzamelen van inlichtingen.

De meeste slachtoffers werden eerst benaderd met phishingmails en lokdocumenten die hen moesten verleiden te antwoorden, op een link te klikken of een kwaadaardig bestand te downloaden. Als lokaas dienden onder meer nieuwsberichten over de regering-Trump, uitnodigingen die echte evenementen nabootsten en wetgevingsdocumenten.

"Talos ontdekte de campagne [van de groep] voor het eerst tijdens onderzoek naar een spear-phishingcampagne gericht op de academische wereld, denktanks en het maatschappelijk middenveld rond beleid in Taiwan in maart 2026", aldus Cisco.

"Verder onderzoek wees uit dat de activiteit verder reikte dan de oorspronkelijke operatie in Taiwan. Talos identificeerde vervolgens bevestigde of waarschijnlijk getroffen overheids- en veiligheidsomgevingen in meerdere Aziatische landen, naast aanvullende regionale doelwitten waarop de inhoud van het lokaas wees."

De activiteit begon in de Filipijnen. De meest recente golf, in juni, trof organisaties in India. Cisco Talos wees ook op overlap met een campagne waarover Symantec rapporteerde, waarin Chinese staatshackers eveneens Antino gebruikten.

Onze analyse

Beide rapporten laten zien dat een goed getimede e-mail nog altijd werkt voor spionage namens een staat. De campagne die Proofpoint beschrijft, begon niet met malware. Ze begon met vleierij en een geloofwaardige uitnodiging, en wachtte op een antwoord voordat er iets schadelijks werd verstuurd. Die aanpak van "eerst een band opbouwen" lijkt op tactieken van het Russische Star Blizzard waarover we eerder schreven, dat met vergelijkbare social engineering zijn phishing tegen steunpilaren van Oekraïne heeft opgeschaald.

De keuze voor AI-beleid als lokaas is veelzeggend. Het wijst erop dat exportcontroles op AI en beleidsdiscussies een prioriteit zijn geworden voor inlichtingendiensten. Onderzoekers, juristen en medewerkers van denktanks op dit terrein doen er goed aan ongevraagde uitnodigingen voor commissies met argwaan te bekijken, ook als die van bekende namen lijken te komen. Ze moeten zulke aanbiedingen bovendien via een apart kanaal verifiëren voordat ze op een link klikken.

Aan Aziatische kant valt vooral de tijdlijn op. De Antino-campagne liep bijna een jaar in acht landen voordat er publiekelijk details over naar buiten kwamen. Samen met de recente zorgen over Chinese inbraken zoals Salt Typhoon wijst dit op geduldige, breed opgezette verzamelcampagnes.

Het is de moeite waard om in de gaten te houden of meer leveranciers hun eigen bevindingen aan Antino gaan koppelen, zoals de overlap met Symantec al doet vermoeden. Een andere open vraag is of het AI-lokaas verder gaat dan het stelen van inloggegevens en ook voor het verspreiden van malware wordt ingezet.