AIO APEX

Ein Angreifer nutzte drei Open-Source-KI-Agenten, um über 27 Unternehmen zu hacken und 600.000 Kreditkarten zu stehlen

The Register
Teilen:
Ein Angreifer nutzte drei Open-Source-KI-Agenten, um über 27 Unternehmen zu hacken und 600.000 Kreditkarten zu stehlen

Ein einzelner Angreifer nutzte drei öffentlich verfügbare Open-Source-KI-Agenten-Tools, um mehr als 27 Organisationen zu hacken — darunter ein Fortune-500-Hotelunternehmen und eine große US-Fluggesellschaft — und stahl über 600.000 nicht abgelaufene Kreditkartendatensätze. Keines der drei beteiligten Tools, Hermes, Strix und Cairn, wurde als Malware konzipiert; alle sind legitime Open-Source-Software, die für offensive Zwecke umfunktioniert wurde.

Gambit stellte den Staging-Server des Angreifers wieder her und rekonstruierte die gesamte Operation. Strix übernahm die Schwachstellenerkennung und führte zwischen dem 23. und 31. August 146 Deep-Mode-Scans gegen 138 Hosts durch. Cairn verwaltete dann die autonome End-to-End-Ausnutzung und führte zwischen dem 10. und 15. September 105 einzelne Angriffsprojekte durch. Hermes fungierte als Orchestrator.

"Wenn Zugriff erreicht wurde, dauerte es normalerweise weniger als einen Tag, und in vielen Fällen nur wenige Stunden", sagte Eyal Sela, Gambits Direktor für Bedrohungsanalyse.

Die von den Agenten verwendeten Techniken waren nicht neu: SQL-Injection, Rechteausweitung durch fehlkonfigurierte Sudo-Regeln und Diebstahl offengelegter AWS-Anmeldedaten. Neu ist die Wirtschaftlichkeit. Gambit schätzte die gesamten KI-Rechenkosten des Angreifers während der gesamten Kampagne auf 12.000 bis 18.000 Dollar.

Die Installation von Skimmer-Skripten wurde auf mindestens 119 Websites bestätigt. Mindestens 600.000 Kreditkartendatensätze wurden allein von nur zwei der Opferorganisationen gestohlen.

Diese Kampagne erfolgt inmitten eines breiteren Musters von KI-Agenten, die diesen Monat für unbefugten Zugriff eingesetzt wurden. Was diesen Fall unterscheidet, ist die Absicht: Jene waren unbefugte Handlungen von Agenten, die für legitime Zwecke gebaut wurden, während Hermes, Strix und Cairn absichtlich von einem menschlichen Angreifer bewaffnet wurden.

Ursprünglich berichtet von The Register. Lesen Sie den Originalartikel für weitere Details.

Originalquelle ansehen
Teilen: