Малicious AI-агенты украли 600 тысяч кредитных карт и заразили более 100 сайтов скиммерами
Акторы угроз, движимые финансовой мотивацией, начали использовать открытые фреймворки для создания AI-агентов, чтобы атаковать сотни онлайн-ретейлеров в широком масштабе. В результате этих атак было украдено более 600 000 записей кредитных карт. Специалисты по кибербезопасности сообщают о том, что злоумышленники активно внедряют скиммеры на веб-сайты, что позволяет им собирать конфиденциальные данные пользователей.
Атаки происходят на платформах электронной коммерции, где злоумышленники используют уязвимости в системе безопасности для внедрения вредоносного кода. Эти AI-агенты способны автоматически находить и эксплуатировать слабые места в приложениях, что значительно увеличивает скорость и эффективность атак. С помощью автоматизации злоумышленники могут охватить большое количество сайтов за короткий промежуток времени.
Согласно данным исследований, большинство атак направлены на популярные платформы, которые не обеспечивают должную защиту своих пользователей. Это создает серьезные риски для потребителей, чьи финансовые данные могут быть использованы для мошенничества.
Киберэксперты призывают владельцев интернет-магазинов и пользователей быть особенно внимательными к безопасности своих данных. Рекомендуется регулярно обновлять программное обеспечение и использовать многофакторную аутентификацию, чтобы снизить вероятность взлома. Также важно следить за признаками мошеннической активности на своих счетах.
Финансовые учреждения также должны усиливать свои меры безопасности и активно отслеживать аномальные транзакции, чтобы защитить клиентов от возможных потерь. С учетом растущей угрозы со стороны AI-агентов, необходимость в повышении уровня защиты становится более актуальной, чем когда-либо.