ИИ-агенты взломали 27 компаний и украли данные 600 тысяч банковских карт
Всего за 5 дней злоумышленник совершил 105 попыток атак. А среди жертв, как уверены исследователи из Gambit Security, как минимум 27 компаний. Это сеть отелей из списка Fortune 500, крупная американская авиакомпания и дистрибьютор промышленных товаров.
Продуктивность киберпреступника объясняется просто — он использовал сразу три ИИ-инструмента. Strix искал уязвимости, Cairn проводил атаки, а Hermes координировал работу агентов. Причём ИИ не повторялся: Cairn подбирал путь для каждой цели по ходу атаки, связывая обычные уязвимости и ошибки конфигурации в длинные цепочки.
Проверка одной цели стоила 25 долларов, а вся кампания обошлась примерно в 12-18 тысяч долларов.
ИИ-агенты выполняли почти все действия самостоятельно:
🟠Обходили многофакторную аутентификацию и запускали код на сервере через административную панель
🟠Проникали во внутренние сети компаний и получали доступ к базам данных и ключам шифрования
🟠Устанавливали на взломанных сайтах скрипты для кражи платёжных данных, добавляя их в файлы JavaScript и подключая к страницам оплаты
🟠Настраивали восстановление скрипта в случае его удаления и зачищали следы атаки
🟠 Удаляли на некоторых сайтах сами украденные данные
В большинстве случаев от первой попытки до успеха проходило меньше суток. Иногда ИИ-агенты справлялись вообще за несколько часов. В итоге более 600 тыс. записей были выведены из систем двух компаний, причём 488 372 карты, около 79%, принадлежали клиентам из США.
Похоже, что крылатое выражение из советского блокбастера «Иван Васильевич меняет профессию» «Храните деньги в сберегательной кассе» снова становится актуальным.
#киберболоид #новости #ИИ
Post #1000
156

- 🔥 2
- 😱 1