
Un nou raport indică o campanie cibernetică utilizând inteligența artificială pentru compromiterea site-urilor comerciale, cu peste 600.000 de înregistrări cu date de carduri bancare furate, în doar câteva săptămâni. Operațiunea, identificată de cercetătorii Gambit, a afectat cel puțin 27 de organizații, printre care companii din industria hotelieră, transporturi și comerț online. Costurile de desfășurare a atacurilor s-au situat între 12.000 și 18.000 de dolari, fiind realizate cu un buget mediu de aproximativ 25 de dolari per operațiune.
Detalii despre campania de hacking și metodele folosite
Raportul indică utilizarea a trei instrumente bazate pe inteligență artificială pentru automatizarea atacurilor. Primul, Strix, a fost folosit pentru identificarea vulnerabilităților din infrastructura site-urilor online. Ulterior, Cairn a exploatat aceste vulnerabilități pentru a obține acces la servere și conturi administrative. În etapa finală, Hermes a coordonat întreg procesul, luând decizii privind continuarea operațiunii și gestionarea activităților post-infiltrare.
Operatorul uman a dat instrucțiuni în limba chineză, iar agenții AI au operat în mod autonom, lansând peste 250 de atacuri între august și septembrie. În acea perioadă, Strix a fost activ de 146 de ori, efectuând 633 de ore de scanare a 138 de sisteme. În intervalul 10-15 septembrie, au fost lansate alte 105 operațiuni, obținând diferite niveluri de acces în cel puțin 27 de companii.

Cercetătorii au confirmat o schimbare majoră față de metodele tradiționale de hacking, automatizarea permițând desfășurarea unor atacuri de amploare la costuri reduse. Specialiștii Microsoft avertizau încă din martie 2026 că AI facilitează procesul de identificare a vulnerabilităților și analiza infrastructurilor digitale de către hackeri. Studiul Gambit detaliază exploatarea nu doar a sistemelor, ci și a datelor financiare, demonstrând potențialul nociv al tehnologiei.
Peste 600.000 de carduri bancare și 119 site-uri compromise
Hackerul a reușit să obțină peste 600.000 de înregistrări cu date ale cardurilor bancare din două companii compromise. Majoritatea acestor informații proveneau din Statele Unite, dar și din Emiratele Arabe Unite, Arabia Saudită, Regatul Unit, Noua Zeelandă și Franța. Echipa de cercetare a colaborat cu specialiști în prevenirea fraudelor pentru verificarea și notificarea instituțiilor emitente.
De asemenea, infractorul a instalat programe de tip „skimmer” pe site-urile comerciale. Aceste coduri malițioase interceptau informațiile introduse de clienți în timpul tranzacțiilor online, fără ca utilizatorii să suspecteze activitatea. În total, sunt identificate cel puțin 119 site-uri infectate, printre care se află o companie din industria hotelieră listată în Fortune 500, o companie aeriană din SUA, un distribuitor american de produse industriale și un comerciant online de îmbrăcăminte.
Atacul a fost adaptat infrastructurii fiecărui site, cu modificări în fișiere JavaScript, pagini de finalizare a cumpărăturilor și în conținutul distribuit prin rețele de livrare de conținut. Cercetătorii au observat și mecanisme automate de reinstalare a programelor malițioase, chiar după eliminarea lor de către administratorii platformelor compromise.
Costuri minime pentru atacuri și impactul asupra bazelor de dată
Un aspect alarmant îl reprezintă costurile reduse de operare. Analiza Gambit indică un buget estimativ de între 12.000 și 18.000 de dolari pentru întreaga campanie, cu o cheltuială medie de aproximativ 25 de dolari pentru fiecare scanare de infrastructură. În doar patru săptămâni, atacatorul a desfășurat peste 100 de atacuri, reușind să compromită numeroase companii.
Date interne ale infractorului arată că, pentru fiecare din cele 101 scanări finalizate, cheltuielile variau între 3 și 79 de dolari. Această eficiență low-cost face posibilă desfășurarea unor campanii de amploare pentru infractori cu resurse tehnice limitate.
Însă, automatizarea excesivă a avut și consecințe negative. Gambit a descoperit că atacatorul a folosit un agent AI pentru a șterge datele bancare din bazele de date ale companiilor după extragere, ceea ce a dus la pierderi de informații și perturbări operaționale.
Recomandări pentru utilizatori și companii
Prevenirea acestor încercări devine dificilă pentru utilizatori, mai ales că magazinele compromise pot părea normale. Iconița de lacăt și conexiunea HTTPS nu garantează că pagina nu conține cod malițios. Recomandările pentru consumatori includ utilizarea unui card virtual cu limite reduse, activarea notificărilor pentru tranzacții și verificarea periodică a extraselor bancare. În cazul unor tranzacții suspecte, se recomandă contactarea imediată a băncii pentru blocare și verificări suplimentare.
Pentru companii, recomandările vizează monitorizarea constantă a paginilor de plată, actualizarea software-ului, limitarea drepturilor de acces și verificarea regulată a codului. Este esențială și prevenirea modificărilor nedorite sau reinstalarea automată a programelor malițioase, precum și aplicarea măsurilor de protecție împotriva pierderii datelor.
Campania de hacking confirmă evoluția rapidă a fraudelor în era tehnologiei avansate, unde costurile reduse fac ca astfel de atacuri să fie tot mai accesibile pentru infractori.
