LONDON (IT BOLTWISE) – Eine als TA419 bekannte China-orientierte Cyber-Spionagegruppe soll KI-Policy-Experten in den USA mit Microsoft-„Adversary-in-the-Middle“-Phishingkampagnen ins Visier nehmen. Die Angreifer verschicken zunächst scheinbar harmlose Feedback-Anfragen, woraufhin eine URL-Kette zu einer OneDrive-Phishingseite führt. Laut einer Analyse eines Unternehmens für Enterprise-Sicherheit wird vor dem Login eine Cloudflare-Turnstile-Prüfung genutzt, bevor ein Browser-in-der-Browser-Ansatz namens Frameless BitB den Anschein eines legitimen Microsoft-Logins erzeugt. Als Schutz werden passkeys und die sorgfältige Verifikation von unerwarteten Kontaktaufnahmen empfohlen.

TA419 nutzt Microsoft-AitM-Phishing und Frameless BitB gegen KI-Policy-Experten
TA419 nutzt Microsoft-AitM-Phishing und Frameless BitB gegen KI-Policy-Experten (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Im Umfeld wachsender Spannungen zwischen den USA und China rückt die digitale Spionage in einem sehr konkreten Zielbereich in den Fokus: die KI-Politik. Laut einer Analyse eines Enterprise-Sicherheitsanbieters wird die als TA419 bezeichnete Angriffsgruppe mit Credential-Phishingkampagnen in Verbindung gebracht, die gezielt Experten treffen, die an Think Tanks, Universitäten und juristischen Organisationen arbeiten. Besonders auffällig: Die Kampagnen sollen sich nicht nur allgemein gegen „AI“ richten, sondern konkret Personen auswählen, die an der Ausgestaltung von KI-Regulierung mitwirken könnten.

Technisch beginnt die Attacke häufig mit einer Einladung, die zunächst wie ein fachlicher Austausch wirkt. Erst wenn der Empfänger auf die Kontaktaufnahme reagiert, folgt der eigentliche Eingriff: Der Angreifer setzt auf einen verkürzten Link, der eine mehrstufige Umleitungs-Kette auslöst und schließlich zu einer OneDrive-Seite führt, die als AitM-Phishingplattform („Adversary-in-the-Middle“) fungiert. Laut der Analyse wird vor dem Erreichen dieser Login-Seite eine Cloudflare Turnstile-Überprüfung durchlaufen, sodass der nächste Schritt für das Opfer wie ein normaler Online-Workflow aussieht, statt wie der klassische Übergang zu einer Betrugsseite.

Der entscheidende Unterschied liegt dann im Browser-Rendering. Die Phishingseite nutzt nach den beschriebenen Details eine Technik namens Frameless BitB, also eine Variante des „browser-in-the-browser“-Ansatzes (BitB), bei dem eine gefälschte Anmeldeoberfläche in einer echten Browser-Session als vertrauenswürdig wirkt. Während BitB üblicherweise ein einsetzt, soll Frameless BitB ohne dieses HTML-Element arbeiten. Die Wirkung entsteht vielmehr durch das gezielte Injizieren von Skripten und Markup in vorhandene Inhalte, kombiniert mit HTML/CSS/JavaScript-Tricks, die das Layout so „überblenden“, dass der Nutzer die Anmeldeaktion als Teil einer legitimen Webseite interpretiert. In diesem Kontext wird auch beschrieben, dass die Umleitung bis zur Microsoft-Anmeldung so weitgetrieben wird, dass der Login-Eindruck konsistent bleibt.

Für die Praxis ist vor allem der Microsoft-AitM-Mechanismus relevant. Nach Angaben der Analyse hat TA419 demnach ein Open-Source-Tool um eine eigene Telemetrie- und Automationskomponente erweitert, die den Microsoft-Loginfluss beobachtet und die Credential-Daten über den AitM-Proxy erfasst. Gleichzeitig sollen die erlangten Informationen in den Hintergrund an die echten Microsoft-Infrastrukturen weitergeleitet werden, sodass die Anmeldung für das Opfer tatsächlich erfolgreich wirkt. Genau dieser „Erfolg ohne sichtbaren Fehler“ ist aus Angreifer-Sicht der Kern: Wenn Session-Cookies später plausibel funktionieren und die Browser-Session nicht „abstürzt“ oder Fehlerzustände erzeugt, fällt das Auffällige weniger leicht auf als bei klassischen Phishingseiten, die nach einem fehlgeschlagenen Login sofort als Betrug erkennbar wären.

Inhaltlich setzt die Kampagne zudem auf soziale Passung. Es wird berichtet, dass Nachrichten Prominente aus dem Feld der Ökonomie und KI-Politik imitieren und in einzelnen Fällen sogar einen konkreten Mitarbeiter eines KI-Anbieters anspielen. Für einen in der Analyse hervorgehobenen Zielvorgang soll dabei im Februar 2026 eine E-Mail mit dem Betreff „Request for Feedback on Military Integration of Claude“ verwendet worden sein. Solche Betreffzeilen zielen häufig auf zwei Dinge: Erstens erzeugen sie kurzfristigen Handlungsdruck („Feedback“) und zweitens schaffen sie thematische Autorität über ein plausibles Umfeld (militärische Integration, Cloud-/Chat-Kontext). Dass der Angriffsweg anschließend über OneDrive und einen automatisierten Redirect-Stack läuft, erhöht zusätzlich die Verwechslungsgefahr, weil die Zwischenstationen „normal“ wirken können.

Für Organisationen bedeutet das: Technische Härtung muss den Schwerpunkt auf Authentisierung gegen Phishing legen. Laut der Empfehlung der untersuchenden Stelle sollten Unternehmen phishing-resistente Methoden wie passkeys aktivieren, weil sie den klassischen Credential-Diebstahl über gefälschte Anmeldeseiten deutlich erschweren. Ergänzend bleibt das operative Problem bestehen, dass solche Angriffe oft über personalisierte Outreach-Kanäle starten. Einzelne Zielpersonen, die thematisch in KI-Policy arbeiten, sollten deshalb unerwartete fachliche Anfragen konsequent verifizieren und nicht allein aufgrund des „seriösen“ Betreffs oder der scheinbaren Fachnähe den nächsten Linkschritt akzeptieren.

Strategisch ordnet die Analyse TA419 in ein Muster ein: Die Gruppe zeige ein dauerhaftes Interesse an Verteidigung, nationaler Sicherheit, Energie sowie internationalen Beziehungen und Foreign-Policy-Themen – mit einem klaren Schwerpunkt auf den USA und Japan. Die gezielte Ausrichtung auf KI-Policy-Expertise wird dabei als Erweiterung dieses Themenradius beschrieben, nicht als Bruch. Gerade weil KI-Regulierung in vielen Organisationen in engem Austausch mit Politik, Wissenschaft und Rechtsabteilungen entsteht, können Phishingkampagnen über die Authentisierungsebene besonders effizient verwertbare Zugänge eröffnen. Für Sicherheits- und IT-Teams heißt das: Die Abwehr sollte nicht nur E-Mail-Filter und URL-Schutz umfassen, sondern auch den gesamten Anmeldepfad in den Blick nehmen, inklusive der Wahrscheinlichkeit, dass AitM- und BitB-ähnliche Techniken die visuelle Benutzerführung gezielt täuschen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - TA419 nutzt Microsoft-AitM-Phishing und Frameless BitB gegen KI-Policy-Experten - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "TA419 nutzt Microsoft-AitM-Phishing und Frameless BitB gegen KI-Policy-Experten".
Stichwörter AI Aitm Artificial Intelligence Browser-in-the-browser Cloudflare Credential Phishing Cybersecurity Cyberspionage Frameless-bitb Hacker Identitätsmanagement IT-Sicherheit KI Künstliche Intelligenz Microsoft Netzwerksicherheit OneDrive Passkeys Phishing Ta419 Turnstile
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

Kerosin-Knappheit macht SAF plötzlich attraktiv – Chance mit Hürden


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "TA419 nutzt Microsoft-AitM-Phishing und Frameless BitB gegen KI-Policy-Experten" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "TA419 nutzt Microsoft-AitM-Phishing und Frameless BitB gegen KI-Policy-Experten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »TA419 nutzt Microsoft-AitM-Phishing und Frameless BitB gegen KI-Policy-Experten« bei Google Deutschland suchen, bei Bing oder Google News!


    1.560 Leser gerade online auf IT BOLTWISE
    KI-Jobs