Agentes de IA maliciosos roban 600 000 tarjetas de crédito e infectan más de 100 sitios web con skimmers
Un atacador con motivaciones económicas está empleando marcos de agentes de inteligencia artificial de código abierto para llevar a cabo ofensivas a gran escala contra numerosos minoristas en línea, logrando sustraer más de seiscientos mil registros de tarjetas de crédito. Esta campaña ha estado activa al menos desde el mes de julio y continuaba en marcha a finales de septiembre, logrando comprometer a un número importante de empresas y lanzando múltiples ataques en cuestión de días. Los hallazgos de una startup de ciberseguridad señalan que se obtuvieron datos de tarjetas válidos de un par de compañías y se instaló 'malware' de tipo 'skimmer' en las páginas web de otras organizaciones para recolectar información de pagos.
Para llevar a cabo esta cadena de ataques automatizados contra decenas de compañías a diario, la campaña se apoya en tres herramientas de inteligencia artificial específicas. Una de ellas es un marco de pruebas de penetración utilizado para el análisis y la detección de vulnerabilidades, el cual operó en numerosas ocasiones contra distintos servidores durante el mes de agosto acumulando cientos de horas de escaneo. Otra herramienta funciona como un motor de explotación autónomo encargado de conseguir acceso de administración u obtener una consola de comandos. Finalmente, la tercera se emplea para la coordinación de la campaña, la toma de decisiones tácticas, las actividades posteriores a la intrusión y la dirección de la actividad maliciosa mediante un modelo lingüístico.