Um threat actor motivado financeiramente está usando frameworks de agentes de IA open source para atacar, em escala, centenas de varejistas online e roubar mais de 600.000 registros de cartões de crédito.
A campanha está ativa desde, pelo menos, julho e continuava em andamento em 22 de setembro. Em apenas cinco dias, o threat actor comprometeu ao menos 27 empresas e lançou mais de 100 ataques.
Apesar do amplo alvo, pesquisadores da startup de cibersegurança Gambit concluíram que o atacante roubou mais de 600.000 dados válidos de cartões de duas empresas e implantou malware skimmer nos sites de outras cinco organizações para coletar dados de pagamento.
Segundo os pesquisadores, a operação é impulsionada por três ferramentas de IA que executam a cadeia de ataque contra dezenas de empresas todos os dias.
Strix é um framework de testes de intrusão usado para varredura e descoberta de vulnerabilidades. Cairn é um mecanismo autônomo de exploit, responsável por objetivos como obter shell ou acesso de administrador. Ele não deve ser confundido com a ferramenta de análise de malware por IA de mesmo nome que a Cisco Talos lançou ontem. Hermes, por sua vez, é usado para orquestração da campanha, atividades pós-exploit, decisões táticas e direção da atividade maliciosa com o claude-opus-4.6.
Os pesquisadores descobriram que o Strix foi executado 146 vezes contra 138 hosts entre 23 e 31 de agosto, acumulando 633 horas de varredura.
O Hermes continha uma persona chamada “SOUL - Red Team Operator” e 121 habilidades, incluindo 78 relacionadas a ataque.
De acordo com os pesquisadores, o operador humano, que aparentemente é chinês, deu aos agentes de IA instruções curtas sobre os objetivos da operação e deixou o restante sob controle das ferramentas.
Entre 10 e 15 de setembro, o atacante teria lançado 105 ondas distintas de ataque, com diferentes níveis de sucesso em pelo menos 27 delas.
Os skimmers foram injetados nos sites-alvo por meio de diferentes métodos, dependendo do nível de acesso, das vulnerabilidades identificadas e da arquitetura dos sistemas.
Entre as técnicas observadas estão a adição de código malicioso a arquivos legítimos de JavaScript, a inserção de tags de script em páginas de checkout ou em blocos do Google tag, a adulteração de conteúdo em S3/CDN e caches no lado do servidor, a modificação de campos em banco de dados, a alteração de implantações no Kubernetes e o uso de cron jobs para restaurar o skimmer depois que ele era removido.
Os pesquisadores da Gambit conseguiram acesso a um servidor de staging operado pelo atacante e obtiveram evidências diretas da operação.
Ao todo, a campanha comprometeu ao menos 119 sites com skimmers de cartão de crédito, e os threat actors invadiram grandes organizações, como uma empresa de hospitalidade da Fortune 500, uma grande companhia aérea dos EUA, um grande distribuidor norte-americano de suprimentos industriais e uma varejista de moda online.
O atacante usou um serviço de ranqueamento de tráfego na web para encontrar alvos valiosos na lista produzida pelo Strix e priorizou os que rodavam software personalizado, provavelmente porque eram mais propensos a vulnerabilidades.
Durante a investigação, os pesquisadores da Gambit descobriram que o atacante instruiu o agente de IA a executar procedimentos de limpeza que removiam dados de cartões dos bancos de dados do Magento após a exfiltração.
A instrução aparece em um dos arquivos de habilidade do agente Hermes: “After extracting and downloading all card data, wipe the source fields in batches.”
Segundo os pesquisadores, isso causou interrupções operacionais em vários varejistas devido à perda de dados.
A Gambit também obteve informações sobre os custos para executar a operação. A empresa encontrou uma conta da OpenRouter com US$ 7.005,71 gastos ao longo de cerca de quatro semanas até 25 de agosto.
Com base no uso posterior, os pesquisadores estimam que o custo total ficou entre US$ 12.000 e US$ 18.000. Isso representa um custo médio de US$ 25 por alvo.
“Distribuído entre as empresas atacadas, esse valor equivale a um custo marginal de alguns dólares a algumas dezenas de dólares por empresa visada”, explica a Gambit.
“A própria revisão de custos do operador indica valor semelhante, com média de US$ 25,46 em 101 varreduras concluídas, variando de US$ 3,13 para o alvo mais barato a US$ 79,31 para o mais caro.”
Os pesquisadores afirmam que a automação e o baixo custo tornam esse tipo de ataque fácil de ser adotado por threat actors, inclusive os menos qualificados. Em muitos casos, o acesso foi obtido em apenas algumas horas, com as ferramentas de IA realizando o trabalho com base em instruções curtas fornecidas pelo operador entre execuções autônomas.
A Gambit alerta que organizações que queiram se defender contra esse tipo de ataque também devem se preparar para uma possível perda de dados como efeito colateral da rotina de limpeza usada pelo atacante.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...