ТЕХНОЛОГИИ

Хакер использует ИИ для атак на интернет-магазины, похищены данные 600 тыс. карт

Злоумышленник, вероятно, мотивированный финансовой выгодой, использует ИИ-агентов для атак на интернет-магазины, похитив данные более 600 тыс. банковских карт. Кампания продолжается с июля 2026 года.

Неизвестный хакер, вероятно, действующий с целью получения финансовой выгоды, разрабатывает ИИ-агентов с открытым исходным кодом для осуществления атак на множество интернет-магазинов. По информации компании Gambit, в результате его действий были украдены данные свыше 600 тыс. банковских карт по всему миру.

Кампания началась как минимум в июле 2026 года и продолжается до 22 сентября. За пять дней злоумышленник атаковал не менее 27 компаний, осуществив более 100 атак. Gambit сообщает, что, несмотря на широкий охват, данные более 600 тыс. карт были украдены только у двух организаций, а вредоносное ПО было внедрено на сайты пяти других для сбора платёжной информации.

Используя три инструмента на базе ИИ, злоумышленник осуществляет цепочки атак на десятки компаний. Strix служит для тестирования на проникновение и поиска уязвимостей, Cairn — для эксплуатации найденных уязвимостей, а Hermes — для координации действий и управления вредоносной активностью.

По данным Gambit, в период с 23 по 31 августа Strix был активирован 146 раз на 138 хостах с общим временем сканирования 633 часа. Hermes управлял ИИ-агентом, которому были даны инструкции по выполнению атак. С 10 по 15 сентября хакер инициировал 105 атак, из которых как минимум 27 оказались успешными.

Злоумышленник использовал различные методы внедрения вредоносного кода, включая добавление его в легитимные JavaScript-файлы и изменение полей баз данных. В результате скиммерами для кражи данных карт были заражены не менее 119 веб-сайтов. Основные цели включали крупные компании, такие как гостиничные сети и авиакомпании. Исследователи Gambit также обнаружили, что хакер давал указания по удалению данных карт из баз данных после кражи, что приводило к сбоям в работе компаний.

Стоимость проведения таких атак была оценена в сумму от 12 до 18 тыс. долларов, что делает их относительно недорогими для злоумышленника. Специалисты подчеркивают, что автоматизация и низкие затраты позволяют даже менее опытным хакерам организовывать подобные атаки, что представляет серьёзную угрозу для организаций.

По материалам: 3dnews.ru