Кібератака з використанням ШІ: викрадено 600 000 карток за $25 за компанію
У липні 2026 року китайські хакери запустили автономних ШІ-агентів для атак на ритейлерів по всьому світу, метою яких було впровадження цифрових скімерів для викрадення платіжних даних. В результаті кампанії було скомпрометовано десятки організацій і викрадено понад 600 000 записів про банківські картки.
Деталі атаки
Дослідники з компанії Gambit, які перехопили сервер зловмисників, зафіксували 105 атак за п’ять днів з 10 по 15 вересня, внаслідок чого постраждали 27 організацій. Серед жертв — компанія з Fortune 500 у сфері готельно-ресторанного бізнесу, велика авіакомпанія США та американський ритейлер модного одягу.
Ефективність та витрати атак
Дослідники виявили, що за чотири тижні зловмисники витратили лише близько $7 000, а загальні витрати на операцію не перевищили $18 000. Злам однієї компанії обходився в середньому $25,46, причому найпростіші цілі коштували $3,13, а найзахищеніші — $79,31.
Інструменти ШІ
Хакери використовували три основні інструменти:
- Hermes — автономний ШІ-агент з відкритим кодом, що виконував роль консолі оператора;
- Strix — інструмент для проведення пентестів;
- Cairn — автономний рушій для проникнення в системи.
Дослідники відзначили, що ШІ-агенти проявляли наполегливість і креативність, що ускладнює боротьбу з такими атаками. Багато постраждалих компаній вже вжили заходів для ліквідації наслідків, але розслідування триває.
Джерело: dev.ua (https://dev.ua/news/kiberataka-kytaiskykh-shi-ahentiv-1790257282)