Een hacker heeft in vijf dagen tijd 105 online retailers aangevallen en wist daarbij 27 bedrijven te compromitteren, met een gemiddelde kostprijs van slechts 25 dollar per aanval. Dit blijkt uit onderzoek van het Israëlische beveiligingsbedrijf Gambit. De aanvallen maken gebruik van open-source AI-tools die het proces van kwetsbaarheidsonderzoek en exploitatie automatiseren.
De verantwoordelijke partij gebruikte drie specifieke AI-agents: Strix voor het zoeken naar kwetsbaarheden, Cairn voor autonome end-to-end exploitatie en Hermes voor het coördineren van de campagne. Deze aanpak heeft geleid tot aanzienlijke opbrengsten, waaronder de buit van 600.000 actieve creditcardgegevens bij slechts twee bedrijven, de installatie van card skimmer-scripts bij vijf andere en toegang tot een onbekend aantal grote ondernemingen. De aanvallen waren efficiënt en kosteneffectief, waarbij de meeste toegang binnen enkele uren werd verkregen.
Voor het gebruik van AI-modellen werd OpenRouter ingezet. Uit een balansoverzicht van 25 augustus blijkt dat de aanvaller in een periode van vier weken slechts 7.005 dollar uitgaf, wat neerkomt op ongeveer 25 dollar per aanval. De kosten per doelwit varieerden van 3,13 tot 79,31 dollar. Gambit heeft alle betrokken bedrijven geïnformeerd, maar waarschuwt dat de intensiteit en efficiëntie van deze aanvallen illustreren hoe AI de werkwijze van cybercriminelen verandert door een niveau van verfijning te bieden dat voor mensen moeilijk te bereiken is. Volgens experts is dit slechts het begin en kan in de toekomst een toename van dergelijke incidenten worden verwacht.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *