Serwer przygotowawczy pozostawiony przez napastnika w publicznym internecie pozwolił badaczom zajrzeć za kulisy ataków na sklepy internetowe. Według Gambit Security operatorem była osoba posługująca się językiem chińskim, która korzystała z trzech narzędzi agentowych opartych na otwartym kodzie. Praca przebiegała niemal bez stałego nadzoru, ale znalezione na serwerze narzędzia i instrukcje pokazują, że kierował nią człowiek.
3
5
Jak wyglądał podział pracy?
Strix szukał podatności, Cairn próbował je wykorzystać, a Hermes uruchamiał i koordynował zadania, umożliwiając operatorowi kierowanie działaniami. W doniesieniach wśród użytych modeli AI wymieniono DeepSeek, Kimi i starszą wersję Claude. Po uzyskaniu dostępu napastnik instalował na stronach finalizacji zakupów skimmery — złośliwy kod służący do przechwytywania danych płatniczych.
1
3
4
To nie znaczy, że agenci sami wybierali cele i działali bez udziału człowieka. Gambit określa operację jako niemal całkowicie bezobsługową, a nie całkowicie pozbawioną nadzoru. Dostępne materiały nie pozwalają ustalić, jak często operator interweniował podczas poszczególnych ataków.
3
5
Co wiadomo o skali i kosztach?
Badacze odtworzyli 105 projektów ataków uruchomionych od 10 do 15 września. Co najmniej 27 firm miało naruszone systemy w różnym stopniu. To dwie różne miary: uruchomienie projektu ataku nie oznacza potwierdzonego włamania.
2
9
Gambit informuje o przejęciu ponad 600 tys. rekordów kart płatniczych; inne doniesienie przypisuje tę liczbę danym pochodzącym od dwóch ofiar. Badacze wykryli też skimmery u zidentyfikowanych ofiar oraz na kolejnych zainfekowanych stronach. Odsłonięta infrastruktura i wykryty złośliwy kod są dowodami działania kampanii, lecz udostępnione źródła nie opisują niezależnego potwierdzenia pełnej liczby rekordów przez wydawców kart.
2
3
4
Według relacji koszt pięciu dni operacji wyniósł około 8 tys. USD. Osobny przegląd kosztów operatora wskazał średnio 25,46 USD za każdy ze 101 ukończonych skanów. Nie należy traktować tej średniej jako ceny udanego włamania ani jako bezpośredniego rozbicia pięciodniowego wydatku.
1
10
Szkody wykraczające poza kradzież kart
Gambit podaje, że procedura porządkowania śladów wykonana przez agenta zniszczyła dane jednej z ofiar. Firma opublikowała ustalenia, opisując kampanię jako wciąż trwającą. Przypadek pokazuje, jak kierowany przez człowieka zestaw agentów może przyspieszyć próby włamań — i spowodować dodatkowe szkody po uzyskaniu dostępu.
3
Doniesienia o użyciu Claude nie dowodzą, że Anthropic podjęło konkretne działania wobec tej kampanii. Firma osobno opisywała przeciwdziałanie nadużyciom AI i przekazywanie informacji właściwym podmiotom, ale dostępne dowody nie łączą tych działań z atakami na sklepy opisanymi przez Gambit.
1
21