ИИ‑агенты украли данные 600 тыс. банковских карт при затратах около $25 на цель — исследование

Automated hacking tools steal 600,000 credit card records and spread skimmers across at least 119 websites (Image: Shutterstock)
Automated hacking tools steal 600,000 credit card records and spread skimmers across at least 119 websites (Image: Shutterstock)

Автономные ИИ‑агенты использовались в масштабной киберкампании, в ходе которой было похищено более 600 000 записей по банковским картам и развёрнуты платёжные скриммеры как минимум на 119 сайтах, сообщают специалисты по кибербезопасности, отслеживающие эту операцию.

Ключевые факты

  • Похищено свыше 600 000 действительных записей по банковским картам у двух компаний, из них 488 372 карты принадлежат клиентам из США.
  • Исследователи подтвердили наличие скриммеров у 19 поименованных жертв и связали с той же кампанией более 100 дополнительных заражённых сайтов.
  • Стоимость операции оценивается в $12 000–18 000, что в среднем даёт около $25 на одну цель.

Атаки с участием ИИ‑агентов

По данным компании Gambit Security, злоумышленники задействовали три открытых ИИ‑фреймворка — Strix, Cairn и Hermes. Они использовались для сканирования инфраструктуры жертв, эксплуатации уязвимостей и управления действиями после компрометации.

Кампания стартовала в июле и оставалась активной по крайней мере до 22 сентября. Предполагаемый оператор из Китая задавал агентам лишь базовые инструкции, после чего те работали в значительной степени автономно.

По оценке исследователей, нападавший получил валидные платёжные данные от двух компаний, включая 488 372 карты клиентов из США. Отдельно Gambit сообщила, что как минимум против 27 поименованных организаций были заказаны скриммеры, а их наличие удалось подтвердить у 19 из них в ходе расследования.

Совместно с другим исследователем Gambit выявила более 100 дополнительных сайтов, на которых размещался скриммерный код, связанный с той же кампанией. Издание BleepingComputer оценило подтверждённый масштаб заражения минимум в 119 сайтов — речь идёт именно о количестве скомпрометированных ресурсов, а не о 119 отдельных компаниях.

В число пострадавших вошли компания из списка Fortune 500 в сфере гостеприимства, крупная американская авиакомпания, дистрибьютор промышленных товаров и онлайн‑ритейлер модной одежды. Злоумышленники внедряли скриммеры в JavaScript‑файлы, на страницы оформления заказа, в облачные хранилища, базы данных и развёртывания Kubernetes, а с помощью cron‑заданий обеспечивали восстановление вредоносного кода после его удаления.

Одна из «навыков» Hermes содержала инструкцию: «После извлечения и скачивания всех данных карт стирай исходные поля партиями». По сведениям Gambit, такой «очистительный» процесс привёл к потере данных и сбоям в работе ряда ритейлеров.

Также по теме: Ethereum может получить новый спрос со стороны ИИ‑платежей, считают в BlackRock

Стоимость ИИ‑атак

В Gambit оценили совокупные затраты на кампанию в $12 000–18 000, что соответствует примерно $25 на одну цель. Собственная оценка оператора оказалась близка: средние затраты составили $25,46 на 101 завершённое сканирование, при этом стоимость работы по отдельным целям варьировалась от $3,13 до $79,31.

Исследователи отмечают, что сочетание глубокой автоматизации и низких операционных расходов позволяет даже малоквалифицированным злоумышленникам запускать широкомасштабные кампании.

В ряде случаев ИИ‑инструментам удавалось получить доступ к системам всего за несколько часов, опираясь лишь на короткие инструкции между автономными запусками.

Кампания демонстрирует, как «агентный» ИИ выходит за рамки точечной помощи хакерам и способен самостоятельно координировать полный цикл атаки: от массового сканирования и эксплуатации уязвимостей до закрепления в инфраструктуре и кражи данных. Активность, отслеживаемая с июля по 22 сентября, указывает на превращение операции в устойчивую кампанию, а низкая себестоимость на одну цель делает повторные атаки экономически оправданными.

Читайте далее: Claude обнаружил загадочную систему, похожую на CRISPR, в ДНК вирусов

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель контента в Yellow.com, освещающий криптоиндустрию уже последние 10 лет. Он специализируется на глубоких материалах формата Research и Learn, с акцентом на аналитическую подачу, отраслевой контекст и крупные факторы, формирующие мир криптовалют — от эры ИИ и технологий безопасности до финтех‑инноваций. Он убеждён, что всё цифровое в скором времени окончательно возьмёт верх над всем аналоговым, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
ИИ‑агенты украли данные 600 тыс. банковских карт при затратах около $25 на цель — исследование | Yellow