Три ИИ-агента без участия человека взломали десятки компаний и похитили более 600 000 банковских карт
Компания Gambit Security сообщила, что финансово мотивированный оператор — предположительно китаеязычный, судя по формулировкам промптов — с июля 2026 года использует три открытых ИИ-агента для атак на сотни онлайн-ритейлеров.
Только между 10 и 15 сентября оператор запустил 105 атакующих проектов, в результате которых в разной степени пострадали минимум 27 компаний. Среди жертв — участник списка Fortune 500 из гостиничного сектора, крупная американская авиакомпания, крупный дистрибьютор промышленных товаров и онлайн-ритейлер модной одежды.
На тестовом сервере оператора исследователи нашли более 600 000 записей действующих банковских карт, извлечённых из баз двух компаний. Совместно с Overwatch Data специалисты составили разбивку по странам держателей: 488 372 карты (79%) принадлежат гражданам США, далее следуют ОАЭ (13 559), Саудовская Аравия (6 785) и Великобритания (6 522). Суммарно по таблице стран в отчёте фигурирует 617 938 записей. Связанный с кампанией веб-скиммер для кражи данных карт нашли более чем на 100 сайтах, а на 19 из 27 названных жертв подтвердили, что установку скрипта заказывал сам оператор.
Директор по анализу угроз Gambit Security Эяль Села (Eyal Sela) в соцсети X раскрыл дополнительные детали: оператор атак развернул собственный сервер, через который скрытно проверял найденные уязвимости и незаметно выгружал украденные данные — в обход обычного, заметного для защиты трафика. По словам Селы, такую инфраструктуру можно вычислить при внешней проверке — она выдаёт характерные, легко узнаваемые признаки. Дальнейшие детали расследования он планирует опубликовать в ближайшие дни.
Полностью читайте на сайте Hash Telegraph — https://hashtelegraph.com/tri-ii-agenta-bez-uchastiya-cheloveka-vzlomali-desyatki-kompaniy-i-pohitili-bolee-600-000-bankovskih-kart/
Post #14616
4.76K