Хакер с ИИ-агентами украл данные 600 тыс. банковских карт
Неустановленный хакер применил фреймворки для создания ИИ-агентов с открытым исходным кодом, чтобы атаковать сотни интернет-магазинов по всему миру. По данным Gambit, похищены данные более 600 тыс. банковских карт, заражено не менее 119 сайтов.
- За пять дней злоумышленник скомпрометировал не менее 27 компаний и инициировал более 100 атак
- Кампания опирается на три ИИ-инструмента: Strix, Cairn и Hermes на базе модели Claude-Opus-4.6
- Средние расходы на атаку одной цели составили $25, общие затраты — от $12 до $18 тыс.

Неустановленный злоумышленник использует фреймворки для создания ИИ-агентов с открытым исходным кодом, чтобы атаковать сотни интернет-магазинов по всему миру. По данным компании Gambit, работающей в сфере кибербезопасности, хакер уже похитил данные более 600 тыс. банковских карт. Кампания ведётся как минимум с июля и продолжается по состоянию на 22 сентября.
Всего за пять дней злоумышленник скомпрометировал не менее 27 компаний и инициировал более 100 атак. Несмотря на широкий охват целей, действительные данные более 600 тыс. карт были похищены у двух компаний. Ещё на сайты пяти организаций внедрили вредоносное ПО — скиммеры — для сбора платёжной информации.
Три ИИ-инструмента
Исследователи отмечают, что кампания опирается на три ИИ-инструмента, позволяющих ежедневно реализовывать цепочки атак против десятков компаний:
- Strix — фреймворк для тестирования на проникновение, предназначенный для сканирования и обнаружения уязвимостей;
- Cairn — автономный движок для эксплуатации уязвимостей, решающий задачи вроде получения командной оболочки или прав администратора;
- Hermes — инструмент для координации кампании, выполнения действий на этапе пост-эксплуатации и управления вредоносной активностью с использованием модели Claude-Opus-4.6.
В период с 23 по 31 августа инструмент Strix был запущен 146 раз против 138 хостов, а общее время сканирования составило 633 часа. В Hermes была заложена роль под названием «SOUL — Red Team Operator» и 121 навык, 78 из которых непосредственно связаны с проведением атак.
Как действовал хакер
По данным исследователей, оператор-человек (предположительно, из Китая) давал ИИ-агентам краткие инструкции относительно целей операции, после чего те действовали самостоятельно. С 10 по 15 сентября злоумышленник инициировал 105 отдельных волн атак, добившись успеха как минимум в 27 случаях.
Скиммеры внедрялись разными методами: добавление вредоносного кода в легитимные JavaScript-файлы, вставка тегов скриптов на страницы оформления заказа или в блоки Google Tag Manager, «отравление» контента в S3-хранилищах и CDN, изменение полей баз данных, модификация развертываний Kubernetes, а также использование задач cron для восстановления скиммера после удаления.
Всего скиммерами было заражено не менее 119 веб-сайтов. Среди жертв — компания из списка Fortune 500 в сфере гостиничного бизнеса, крупная авиакомпания США, крупный американский дистрибьютер промышленных товаров и интернет-магазин модной одежды.
Для поиска целей злоумышленник использовал сервис оценки посещаемости сайтов, анализируя список, сформированный инструментом Strix. Приоритет отдавался ресурсам с нестандартным программным обеспечением — вероятно, из-за большей вероятности уязвимостей.
Стоимость кампании
Специалисты Gambit обнаружили аккаунт в сервисе OpenRouter, согласно которому по состоянию на 25 августа за примерно четыре недели было потрачено $7005,71. Общие затраты исследователи оценили в сумму от $12 до $18 тыс. Средние расходы на атаку одной цели составили $25. Собственные расчёты оператора дают цифру $25,46 (на основе 101 завершённого сканирования), варьируясь от $3,13 для самой дешёвой цели до $79,31 для самой дорогой.
«В пересчете на каждую атакованную компанию затраты оказываются незначительными: от нескольких долларов до нескольких десятков долларов на организацию», — поясняют в Gambit.
По мнению исследователей, автоматизация и низкая стоимость позволяют злоумышленникам — даже не обладающим высокой квалификацией — легко организовывать подобные атаки. Во многих случаях доступ к системам удавалось получить всего за несколько часов.
В Gambit также выяснили, что хакер давал ИИ-агенту команду выполнять процедуры очистки, удаляющие данные карт из баз данных Magento после их кражи. Это приводило к сбоям в работе ряда розничных компаний из-за потери данных. Организациям, стремящимся защититься от таких атак, рекомендуют учитывать риск потери данных как побочный эффект процедуры очистки.
Для профиТехнические детали: архитектура, цифры, ссылки
Кампания опирается на три ИИ-инструмента:
- Strix — фреймворк для тестирования на проникновение: сканирование и обнаружение уязвимостей. С 23 по 31 августа запущен 146 раз против 138 хостов, суммарное время сканирования — 633 часа.
- Cairn — автономный движок эксплуатации уязвимостей (получение shell, прав администратора).
- Hermes — координация кампании, действия на этапе пост-эксплуатации, тактические решения и управление вредоносной активностью на модели Claude-Opus-4.6. В него заложена роль «SOUL — Red Team Operator» и 121 навык, 78 из которых связаны с атаками.
Затраты: аккаунт в OpenRouter — $7005,71 примерно за четыре недели по состоянию на 25 августа; общая оценка — от $12 до $18 тыс. Средние расходы на атаку одной цели — $25; по собственным расчётам оператора — $25,46 (на основе 101 завершённого сканирования), от $3,13 до $79,31.
Методы внедрения скиммеров: вредоносный код в легитимных JavaScript-файлах, теги скриптов на страницах оформления заказа и в Google Tag Manager, «отравление» контента в S3/CDN и серверных кешах, правка полей баз данных, модификация развертываний Kubernetes, задачи cron для восстановления скиммера. Оператор давал команду очищать поля с данными карт в базах Magento после эксфильтрации.
Вопросы и ответы
- Сколько банковских карт пострадало?
- По данным Gambit, похищены действительные данные более 600 тыс. карт у двух компаний.
- Какие ИИ-инструменты использовал хакер?
- Три инструмента: Strix для сканирования уязвимостей, Cairn для эксплуатации и Hermes для координации атак на модели Claude-Opus-4.6.
- Сколько стоила кампания?
- Общие затраты исследователи оценили в $12–18 тыс., средние расходы на атаку одной цели — $25; по расчётам оператора — $25,46.


