Een financieel gemotiveerde operator zette drie open-source AI-tools in bij aanvallen op online bedrijven. De tools namen veel werk uit handen, maar de operator bleef opdrachten geven. Volgens cybersecuritybedrijf Gambit Security werden in een periode van vijf dagen minstens 27 bedrijven in uiteenlopende mate gecompromitteerd. Uit twee daarvan werden meer dan 600.000 betaalkaartgegevens gestolen.
3
7
12
Drie tools, elk met een eigen rol
De operator gebruikte de systemen als schakels in één aanvalsketen:
- Strix zocht naar kwetsbaarheden.
- Cairn probeerde die zwakke plekken uit te buiten en toegang te krijgen.
- Hermes coördineerde de campagne en stuurde de activiteiten van de andere tools aan.
2
3
6
Door het werk zo te verdelen, kon de operator onderdelen van de aanval delegeren en veel activiteiten grotendeels onbeheerd laten verlopen. Maar ‘grotendeels autonoom’ betekent niet dat er geen mens aan te pas kwam: Gambit telde volgens berichtgeving 1.951 menselijke opdrachten, verspreid over 260 sessies.
6
12
Veel aanvalspogingen, relatief lage scanprijs
Tussen 10 en 15 september startte de operator 105 aanvalstrajecten. In die periode werden minstens 27 bedrijven in uiteenlopende mate gecompromitteerd. Dat betekent niet dat elk doelwit succesvol werd binnengedrongen.
3
12
De gemiddelde kosten bedroegen volgens berichtgeving ongeveer 25 dollar per afgeronde scan; een andere bron noemt een preciezer gemiddelde van 25,46 dollar. Dat bedrag slaat op de kosten per scan, niet op de bevestigde kosten van elke geslaagde inbraak.
7
10
Berichten over de onderliggende AI-modellen lopen uiteen. Er worden modellen van DeepSeek en Claude Opus 4.6 genoemd, maar op basis van de beschikbare berichtgeving is niet betrouwbaar vast te stellen welk model precies aan welke tool was gekoppeld.
2
6
Gestolen gegevens en scripts op webwinkels
De gemelde diefstal van meer dan 600.000 betaalkaartgegevens kwam uit twee gecompromitteerde bedrijven — niet uit alle 27. De campagne omvatte ook zogeheten skimmers: scripts die op webwinkels betaalgegevens kunnen onderscheppen wanneer klanten afrekenen.
7
12
Een opruimactie verwijderde ook gegevens van het slachtoffer
Gambits bevindingen beschrijven daarnaast een opruimroutine van een AI-agent die gegevens uit de database van een slachtoffer verwijderde, waaronder back-ups, zo meldde berichtgeving over de campagne. Dat laat zien dat een geautomatiseerde taak na een inbraak onbedoeld schade kan aanrichten buiten wat de operator wilde treffen. De beschikbare bronnen maken niet duidelijk hoe groot het uiteindelijke gegevensverlies was.
4
6
Is de campagne gestopt?
Toen Gambit de bevindingen publiceerde, werd de campagne omschreven als nog actief. De beschikbare bronnen bevestigen niet dat de aanvallen inmiddels zijn gestopt en geven geen duidelijkheid over de uitkomst van specifieke pogingen om de campagne te verstoren.
7
18