Peretas Terkait China Menyamar Sebagai Pakar AI untuk Target Pejabat Kebijakan AS
Kelompok peretas TA419 yang beraliansi dengan China melakukan serangan phishing terhadap pakar kebijakan AI di Amerika Serikat dan Jepang. Dengan menyamar sebagai ahli AI ternama, mereka menggunakan teknik adversary-in-the-middle untuk mencuri session cookies Microsoft 365 guna melewati sistem autentikasi. Serangan ini diduga bertujuan mengumpulkan intelijen terkait regulasi teknologi AI di tengah persaingan global kedua negara tersebut.
Pendahuluan
Lanskap keamanan siber global kembali menghadapi ancaman serius dari teknik social engineering yang semakin canggih. Baru-baru ini, terungkap bahwa sebuah kelompok peretas yang beraliansi dengan China, yang diidentifikasi sebagai TA419, telah meluncurkan kampanye serangan phishing yang sangat terarah. Target utama dari operasi ini bukanlah individu sembarangan, melainkan para pakar kebijakan kecerdasan buatan (AI) serta pembuat kebijakan di Amerika Serikat dan Jepang. Serangan ini menunjukkan pergeseran taktik di mana peretas tidak lagi hanya mengandalkan perangkat lunak berbahaya (malware) yang kasar, melainkan memanfaatkan manipulasi psikologis dengan menyamar sebagai tokoh otoritas di bidang teknologi dan ekonomi.
Metode Penyamaran dan Social Engineering
Kelompok TA419 menggunakan pendekatan yang sangat halus untuk membangun kepercayaan dengan korbannya. Dalam menjalankan aksinya, peretas ini melakukan impersonasi atau penyamaran terhadap tokoh-tokoh ahli AI terkemuka serta ekonom ternama di dunia. Dengan menggunakan identitas palsu yang terlihat kredibel, mereka mengirimkan undangan pertemuan atau korespondensi profesional melalui email kepada target yang telah ditentukan.
Tujuan dari undangan palsu ini adalah untuk memancing korban mengeklik tautan berbahaya yang disisipkan dalam pesan tersebut. Karena pesan tersebut datang dari identitas yang dianggap sebagai pakar di bidangnya, para korban—yang sering kali merupakan akademisi atau pejabat pemerintah—cenderung kurang waspada terhadap risiko keamanan yang ada. Teknik ini memanfaatkan rasa ingin tahu dan profesionalisme target untuk menjebak mereka ke dalam infrastruktur berbahaya milik peretas.
Teknik Adversary-in-the-Middle (AitM) dan Bypass MFA
Salah satu aspek teknis paling mengkhawatirkan dari serangan ini adalah penggunaan teknik adversary-in-the-middle (AitM). Teknik ini dirancang khusus untuk mengatasi salah satu lapisan pertahanan keamanan modern yang paling umum digunakan saat ini, yaitu Autentikasi Multifaktor (MFA).
Dalam skenario AitM, peretas bertindak sebagai perantara antara pengguna asli dan layanan autentikasi yang sah. Saat korban mengeklik tautan berbahaya dan mencoba masuk ke akun mereka, peretas mampu mencegat lalu lintas data secara real-time. Melalui proses ini, peretas dapat mencuri session cookies dari Microsoft 365 milik korban. Dengan mendapatkan session cookies tersebut, peretas dapat menyamar sebagai pengguna yang telah terautentikasi tanpa perlu mengetahui kata sandi atau melewati tantangan MFA kedua. Hal ini membuat sistem keamanan berbasis kode OTP (One-Time Password) atau aplikasi autentikator menjadi tidak efektif dalam menghadapi serangan jenis ini.
Target Strategis dan Motivasi Geopolitik
Serangan yang dilakukan oleh TA419 memiliki target yang sangat spesifik dan strategis. Organisasi yang disasar mencakup berbagai sektor krusial, mulai dari lembaga pemikir (think tanks), universitas terkemuka, firma hukum internasional, hingga kontraktor di sektor pertahanan. Fokus pada institusi-institasi ini menunjukkan bahwa peretas sedang melakukan upaya pengumpulan intelijen yang sistematis.
Motivasi di balik serangan ini diduga kuat berkaitan dengan persaingan teknologi global antara Amerika Serikat dan China. Di tengah perlombaan pengembangan regulasi dan kebijakan kecerdasan buatan, informasi mengenai arah kebijakan pemerintah AS menjadi sangat berharga. Dengan menyusup ke dalam jaringan para pembuat kebijakan, kelompok peretas dapat memperoleh wawasan mendalam mengenai perkembangan regulasi AI, strategi keamanan nasional terkait teknologi, serta rencana-rencana strategis yang dapat memberikan keuntungan kompetitif bagi pihak lawan di kancah geopolitik.
Kesimpulan dan Rekomendasi Keamanan
Serangan dari kelompok TA419 menjadi pengingat keras bahwa metode keamanan tradisional tidak lagi cukup untuk menghadapi ancaman siber modern. Penggunaan MFA berbasis SMS atau aplikasi autentikator kini rentan terhadap teknik AitM yang mampu mencuri sesi aktif pengguna.
Untuk memitigasi risiko ini, organisasi disarankan untuk mulai mengadopsi metode login yang tahan terhadap phishing (phishing-resistant), seperti penggunaan passkeys atau kunci keamanan fisik berbasis standar FIDO. Selain itu, peningkatan kesadaran keamanan bagi staf di lembaga strategis sangat diperlukan. Setiap komunikasi tidak terduga dari pihak luar, meskipun terlihat berasal dari tokoh ternama, harus melalui proses verifikasi mandiri yang ketat sebelum melakukan interaksi apa pun dengan tautan atau lampiran yang diberikan.
Referensi
- https://www.infosecurity-magazine.com/news/ta419-impersonates-ai-experts-us
- https://www.infosecurity-magazine.com/news/cloudsyncd-macos-backdoor-fake
- https://www.infosecurity-magazine.com/news/mitigating-adversarial-ai-top
- https://www.infosecurity-magazine.com/news/mi5-alerts-academics-chinese
- https://www.infosecurity-magazine.com/news/ai-found-vulnerabilities-rce
- https://www.infosecurity-magazine.com/news/trump-ai-giants-super-intelligence
- https://www.infosecurity-magazine.com/news/ai-boosts-soc-analyst-capacity
- https://www.infosecurity-magazine.com/news/chatgpt-feature-abuse-to-deliver
- https://www.infosecurity-magazine.com/news/apple-patches-coregraphics-zero
- https://www.infosecurity-magazine.com/news/rathat-c2-panel-malware-as-a



