📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Kyberhyökkäys hyödynsi tekoälyagentteja luottokorttitietojen varastamiseen

Rikollisryhmä käytti automatisoituja tekoälyagentteja hyväkseen verkkokauppojen murtautumiseen ja yli 600 000 luottokorttitietojen varastamiseen vain viidessä päivässä.

29. syyskuuta 2026
Kyberhyökkäys hyödynsi tekoälyagentteja luottokorttitietojen varastamiseen

Kyberturvallisuusyritys Gambit Security on paljastanut laajan verkkohyökkäyksen, jossa hyödynnettiin avoimen lähdekoodin tekoälyagentteja. Hyökkääjä onnistui viiden päivän aikana varastamaan yli 600 000 luottokorttitietoa yli 27 yrityksestä, pääasiassa verkkokaupoista.

Kampanja, joka käynnistettiin heinäkuussa 2026 ja saavutti huippunsa syyskuussa, toimi pitkälti ilman ihmisen jatkuvaa valvontaa. Hyökkääjä käytti yhdistelmää tekoälykehyksiä, kuten Strixiä haavoittuvuuksien tunnistamiseen, Cairnia hyökkäysten dynamiikkaan ja Hermesiä operaatioiden orkestrointiin. Nämä työkalut hyödynsivät useita kielimalleja, mukaan lukien DeepSeek ja Claude Opus.

Operatiiviset kustannukset olivat huomattavan alhaiset. Viiden päivän hyökkäyksen arvioidaan maksaneen vain noin 8 000 dollaria, mikä tekee keskimäärin 25,46 dollaria per kohdeyritys. Varastetut luottokorttitiedot kohdistuivat pääasiassa Yhdysvaltoihin, mutta tietoja kerättiin myös muista maista ympäri maailmaa.

Hakkerit eivät ainoastaan varastaneet tietoja, vaan myös asensivat maksuvarastoja verkkokauppojen kassasivuille ja aiheuttivat tuhoisia tietojen poistotoimenpiteitä, jotka ylittivät alkuperäisen tarkoituksensa ja tuhosivat uhrin omia varmuuskopioita.

Tämä tapaus korostaa tekoälyn nopeasti kasvavaa roolia kyberrikollisuudessa ja osoittaa, kuinka avoimen lähdekoodin työkalut ja alhaiset kustannukset madaltavat kehittyneiden hyökkäysten toteuttamiskynnystä.

Alkuperäinen lähde: gamblersconnect.com