Admin
Администратор
Киберпреступники активно используют открытые фреймворки искусственного интеллекта для атак на сотни онлайн-магазинов. С июля текущего года злоумышленники смогли скомпрометировать более 100 сайтов и украсть данные более 600 тысяч кредитных карт. Атаки продолжаются, и за последние пять дней было атаковано как минимум 27 компаний. Исследователи из компании Gambit обнаружили, что в ходе кампании злоумышленники внедрили вредоносные скрипты на сайты пяти организаций для сбора платежных данных. Для выполнения атак используются три инструмента на основе ИИ, которые позволяют автоматизировать процесс и минимизировать затраты. Один из инструментов, Strix, был запущен 146 раз против 138 хостов за период с 23 по 31 августа. Другой инструмент, Hermes, содержит 121 навык, включая 78 навыков, связанных с атаками. Злоумышленники используют различные методы для внедрения вредоносных скриптов, включая добавление кода в легитимные файлы JavaScript и изменение конфигураций серверов. Исследователи также обнаружили, что оператор атаки использует процедуры очистки данных после их извлечения, что приводит к потере данных у некоторых ритейлеров. Стоимость атаки на одну цель составляет в среднем $25, что делает такие атаки доступными даже для малоопытных злоумышленников.