Кібератака з використанням ШІ: викрадено 600 000 карток за $25 за компанію

У липні 2026 року китайські хакери запустили автономних ШІ-агентів для атак на ритейлерів по всьому світу, метою яких було впровадження цифрових скімерів для викрадення платіжних даних. В результаті кампанії було скомпрометовано десятки організацій і викрадено понад 600 000 записів про банківські картки.

Деталі атаки

Дослідники з компанії Gambit, які перехопили сервер зловмисників, зафіксували 105 атак за п’ять днів з 10 по 15 вересня, внаслідок чого постраждали 27 організацій. Серед жертв — компанія з Fortune 500 у сфері готельно-ресторанного бізнесу, велика авіакомпанія США та американський ритейлер модного одягу.

Ефективність та витрати атак

Дослідники виявили, що за чотири тижні зловмисники витратили лише близько $7 000, а загальні витрати на операцію не перевищили $18 000. Злам однієї компанії обходився в середньому $25,46, причому найпростіші цілі коштували $3,13, а найзахищеніші — $79,31.

Інструменти ШІ

Хакери використовували три основні інструменти:

  • Hermes — автономний ШІ-агент з відкритим кодом, що виконував роль консолі оператора;
  • Strix — інструмент для проведення пентестів;
  • Cairn — автономний рушій для проникнення в системи.

Дослідники відзначили, що ШІ-агенти проявляли наполегливість і креативність, що ускладнює боротьбу з такими атаками. Багато постраждалих компаній вже вжили заходів для ліквідації наслідків, але розслідування триває.


Джерело: dev.ua (https://dev.ua/news/kiberataka-kytaiskykh-shi-ahentiv-1790257282)