chiprook
← Security
SecurityOctober 2, 2026, 07:36

TA419 Targets AI Policy Experts with BitB and Evilginx AiTM Phishing

Proofpoint detailed a campaign by China-aligned group TA419 impersonating real AI policy, defense and research experts. The attackers chain short URLs, Cloudflare Turnstile, fake OneDrive pages, Frameless BitB and an Evilginx proxy to steal Microsoft 365 passwords, MFA codes and session cookies.

TA419 Targets AI Policy Experts with BitB and Evilginx AiTM Phishing
#Microsoft#Proofpoint#Evilginx#TA419
Read next
Security

TA419 posed as ex-White House official to phish AI policy experts

Business

Experts question whether Salesforce demo breaches SAP API policy

Security

Okta: AI-generated phishing kits appear weekly

Security

Group-IB finds RemControl Android trojan using AI phishing and Play Protect evasion