Хакерска атака с помощта на AI! Само за 5 дни са ударени до 100 организации и са откраднати данни за 618 000 карти!

Scandalno BG

 

Китайскоговорящ киберпрестъпник е използвал автономни агенти с изкуствен интелект, за да атакува до 100 организации само в рамките на пет дни. На сървъра, свързан с атаките, са открити данни за най-малко 618 000 кредитни карти.

 

Операцията е засечена от компанията за киберсигурност Gambit Security. Според нейното разследване между 10 и 15 септември нападателят е успял да получи достъп до най-малко 30 уебсайта, макар че все още не е ясно колко от общо набелязаните организации действително са били компрометирани.

 

Особено тревожен е начинът, по който е извършена атаката. Хакерът е комбинирал различни AI модели, включително DeepSeek, Kimi и по-стара версия на Claude, като е използвал автономни агенти за автоматизиране на голяма част от процеса.

 

Според данните от разследването цялата операция е струвала около 8000 долара, а разходът за отделна мишена е варирал приблизително между 3 и 180 долара.

 

Сред потенциалните жертви са голяма американска компания от хотелския и ресторантьорския сектор, авиокомпания и онлайн търговец на модни стоки. Атакувани са били и по-малки бизнеси, включително оръжеен магазин в Минесота и търговец на козметика в Илинойс.

 

На сървъра са открити данни за най-малко 618 000 кредитни карти, като около 488 000 от тях са принадлежали на американци. Компанията Overwatch Data е анализирала част от информацията и е установила с висока степен на увереност, че данните са уникални и автентични.

 

Не е установено обаче дали нападателят е успял да изтегли средства от картите или да извърши покупки с тях.

 

Изкуственият интелект търсел слабите места

 

Според разследването AI агентите са получавали конкретен уебсайт и задача да откриват уязвимости. При блокиране на един подход те са търсели алтернативни начини за проникване.

 

При успешен достъп агентите са били инструктирани да извличат информация, да поставят т.нар. скимъри върху онлайн системи за плащане и след това да заличават следите от действията си.

 

Изследователите са открили и инфраструктурата, използвана за атаките, след като тя по невнимание е останала достъпна в интернет. Това е позволило да бъдат видени откраднати данни, логове, AI инструменти и инструкциите, подавани към моделите.

 

Инфраструктурата е започнала да се изгражда още през юли. За координирането на различните AI агенти са били използвани и инструменти с отворен код.

 

Хакерът все още не е установен

 

Самоличността на извършителя към момента не е установена. Според Gambit атаките изглежда продължават, а засегнатите компании са били уведомявани за потенциалните пробиви.

 

Случаят привлича особено внимание заради скоростта и мащаба на операцията. Според изследователите комбинацията от автономни AI агенти позволява голяма част от иначе трудоемките действия при кибератака да бъдат автоматизирани и извършвани едновременно срещу множество цели.

 

Така изкуственият интелект се оказва не само инструмент за бизнеса и технологиите, но и ново оръжие в ръцете на киберпрестъпниците.

Сподели тази статия