Siber Güvenlik

Kötü Niyetli Yapay Zeka Ajanları 600 Bin Kredi Kartı Çaldı

Yapay zeka destekli saldırılarla 600 bin kredi kartı kaydı çalındı, 100'den fazla siteye skimmer yazılımı yerleştirildi.

Kötü niyetli yapay zeka ajanları kredi kartı bilgilerini çalıyor.
Kötü niyetli yapay zeka ajanları kredi kartı bilgilerini çalıyor. · Görsel: BleepingComputer

Son dönemde, finansal kazanç amacı güden bir tehdit aktörü, açık kaynaklı yapay zeka ajan çerçevelerini kullanarak yüzlerce çevrimiçi perakendeciyi hedef alarak 600,000'den fazla kredi kartı kaydı çaldı. Bu kampanya, en azından Temmuz ayından beri aktif ve 22 Eylül itibarıyla devam ediyor. Sadece beş gün içinde, saldırgan en az 27 şirketi tehlikeye atarak 100'den fazla saldırı gerçekleştirdi.

Yapay Zeka Araçları ile Geliştirilen Saldırılar

Siber güvenlik girişimi Gambit'in bulgularına göre, saldırgan iki şirketten 600,000'den fazla geçerli kart bilgisi çaldı ve beş başka kuruluşun web sitelerine skimmer kötü amaçlı yazılımı yerleştirdi. Araştırmacılar, bu kampanyanın, her gün onlarca şirketi hedef alarak saldırı zincirini gerçekleştirmek için üç yapay zeka aracı kullanıldığını belirtiyor:

  • Strix: Penetrasyon testi çerçevesi, tarama ve zafiyet keşfi için kullanılıyor.
  • Cairn: Otonom istismar motoru, shell veya yönetici erişimi elde etmek gibi hedeflerle çalışıyor.
  • Hermes: Kampanya orkestrasyonu, sonrası istismar çalışmaları ve taktiksel kararlar almak için kullanılıyor.

Saldırıların Detayları ve Yöntemleri

Gambit araştırmacıları, Strix'in 23-31 Ağustos tarihleri arasında 146 kez, 138 ana bilgisayara karşı çalıştığını ve 633 saatlik tarama süresi topladığını tespit etti. Hermes, "SOUL - Kırmızı Takım Operatörü" adında bir persona içeriyor ve 78 saldırı ile ilgili beceri dahil olmak üzere toplam 121 beceriye sahip.

Saldırganın, görünüşe göre Çinli bir insan operatör olduğu ve yapay zeka ajanlarına operasyonun hedefleri hakkında kısa talimatlar verdikten sonra geri çekildiği bildiriliyor. 10-15 Eylül tarihleri arasında, saldırganın 105 farklı saldırı dalgası başlattığı ve en az 27'sinde başarı sağladığı kaydedildi.

Skimmer yazılımları, hedef web sitelerine çeşitli yöntemlerle yerleştirildi. Bu yöntemler arasında, meşru JavaScript dosyalarına kötü amaçlı kod eklemek, ödeme sayfalarına veya Google etiket bloklarına script etiketleri eklemek ve veri tabanı alanlarını değiştirmek yer alıyor.

Büyük Kuruluşlar Hedef Alındı

Kampanya, en az 119 web sitesini kredi kartı skimmerları ile tehlikeye attı ve büyük kuruluşlar arasında bir Fortune 500 misafirperverlik şirketi, büyük bir ABD havayolu ve çevrimiçi bir moda perakendecisi yer alıyor. Gambit araştırmacıları, saldırganın değerli hedefleri bulmak için bir web trafiği sıralama hizmeti kullandığını ve özel yazılım kullananları önceliklendirdiğini belirtiyor.

Maliyet ve Otomasyon

Araştırmacılar, bu operasyonun maliyetleri hakkında da bilgi edindi. 25 Ağustos itibarıyla yaklaşık dört haftada 7,005.71 dolar harcandığı tespit edildi. Toplam maliyetlerin 12,000 ile 18,000 dolar arasında olduğu tahmin ediliyor. Saldırganın maliyet incelemesi, her hedef için ortalama 25.46 dolar harcandığını gösteriyor.

Gambit, otomasyon ve düşük maliyetin, daha az yetenekli tehdit aktörlerinin bile bu tür saldırıları gerçekleştirmesini kolaylaştırdığını vurguluyor. Birçok durumda, erişim sadece birkaç saat içinde elde edildi ve yapay zeka araçları, operatör tarafından sağlanan kısa talimatlara dayanarak çalıştı.

Ne Anlama Geliyor?

Bu tür yapay zeka destekli saldırılar, çevrimiçi perakendeciler için ciddi tehditler oluşturuyor. Kuruluşların, bu tür saldırılara karşı savunma planlarını oluştururken veri kaybı riskini de göz önünde bulundurmaları gerekiyor.

Sık Sorulan Sorular

Bu yapay zeka saldırıları nasıl gerçekleşiyor?

Saldırılar, açık kaynaklı yapay zeka araçları kullanılarak otomatik olarak gerçekleştiriliyor.

Hedeflenen sektörler hangileri?

Çevrimiçi perakendeciler ve büyük kuruluşlar, bu saldırıların en çok hedef aldığı sektörlerdir.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü