Što se dogodilo?
Istraživači informacijske sigurnosti tvrtke Gambit Security otkrili su kampanju napada u kojoj je zlonamjerni akter koristio KI-agente za automatizirane napade na stotine internetskih trgovina. Između 10. i 15. rujna ove godine napadač je pokrenuo 105 projekata napada, od kojih je najmanje 27 poduzeća kompromitirano u različitom stupnju ozbiljnosti. Aktivnosti se mogu pratiti unatrag do srpnja 2026. godine i, prema navodima analitičara, i dalje traju.
Istraživačima je uspjelo pristupiti testnom (staging) poslužitelju napadača i na temelju njega rekonstruirati kampanju. Kako je točno taj pristup ostvaren, ne objašnjavaju. Anthropic je identificirao korišteni račun i blokirao ga, dok je Cloudflare naveo da je ugasio infrastrukturu napadača – no ovaj je brzo postavio nove poslužitelje.
Detalji
Napadi su se odvijali gotovo potpuno autonomno putem KI-agenata koji su svakodnevno ciljali desetke poduzeća. Prema navodima analitičara, kopirani su podaci najmanje 600.000 još uvijek valjanih kreditnih kartica iz dvaju poduzeća. Kod pet dodatnih poduzeća KI-agenti su instalirali skimmer-skripte koje prikupljaju podatke o kreditnim karticama izravno tijekom procesa plaćanja.
Među pogođenim organizacijama nalaze se, između ostalog, poduzeće s popisa Fortune 500 iz sektora ugostiteljstva, velika američka zrakoplovna kompanija, veliki američki distributer industrijske opreme te američki internetski prodavač modne robe. Nakon što bi napadači ostvarili pristup, obično im je trebalo manje od jednog dana – često samo nekoliko sati – da napad dovrše.
Za svoju analizu istraživači su se oslanjali na tri izvora: podatke izvučene s testnog poslužitelja zajedno s pripadajućim alatima, usporedbu s kompromitiranim sustavima u stvarnom okruženju te zapise (logove) i izjave same korištene umjetne inteligencije. Ondje gdje neovisna provjera nije bila moguća, istraživači su podatke koje je dostavila KI smatrali točnima, pod uvjetom da su datoteke zapisa procesa eksploatacije potvrđivale uspjeh. Analiza još nije završena, pojedine pogreške su moguće – stvarni opseg kampanje istraživači procjenjuju većim nego što je do sada dokumentirano.
Korištena su tri open-source KI-agenta s jasno raspodijeljenim ulogama: Strix za pronalaženje ranjivosti, Cairn za automatizirane napade i eksploataciju te Hermes za upravljanje i koordinaciju cijele kampanje. Pristup temeljnim KI-modelima omogućavala je usluga OpenRouter. Dana 25. kolovoza korišteni je račun bilježio izdatke od oko 7000 američkih dolara za četiri tjedna, a u sljedeća tri tjedna broj dnevnih zahtjeva se otprilike udvostručio – ukupni troškovi stoga bi trebali iznositi između 12.000 i 18.000 američkih dolara. Vlastita raščlamba troškova napadača pokazuje prosjek od 25,46 američkih dolara po napadnutoj meti.
Upute KI-agentima bile su sastavljene na kineskom jeziku. Većina ukradenih kreditnih kartica potječe iz SAD-a (79,0 %), zatim slijede Ujedinjeni Arapski Emirati (2,2 %), Saudijska Arabija (1,1 %), Ujedinjeno Kraljevstvo (1,0 %) i Novi Zeland (0,9 %).
Ocjena situacije
Ova kampanja obilježava značajnu promjenu: kibernetički napadi na sustave e-trgovine mogu se provoditi u velikom opsegu uz razmjerno nizak financijski trošak i minimalno ljudsko upravljanje. Navedeni troškovi od oko 25 američkih dolara po meti nisu ni u kakvom razmjeru s potencijalnom štetom koju uzrokuje krađa 600.000 zapisa o kreditnim karticama.
Za operatere internetskih trgovina i povezanu sigurnosnu infrastrukturu to znači da se klasični, ručno provođeni napadi sve više nadopunjuju ili zamjenjuju automatiziranim, KI-podržanim lancima napada. Brzina – često samo nekoliko sati od početnog pristupa do potpune kompromitacije – znatno otežava reaktivne obrambene mjere i stavlja postojeće procese otkrivanja napada na kušnju.
Praktični savjeti
- Privremeno izvješće koje je objavio Gambit Security sadrži indikatore kompromitacije (IOC) pomoću kojih administratori mogu provjeriti jesu li njihovi sustavi bili pogođeni ovom kampanjom.
- Operateri internetskih trgovina trebali bi redovito provjeravati svoje sustave plaćanja radi neovlaštenih skripti u području naplate (checkout), s obzirom na to da su skimmer-skripte ondje ciljano postavljane.
- S obzirom na kratak vremenski razmak između prvotnog pristupa i potpune kompromitacije, ključno je pravovremeno otkrivanje neuobičajenih aktivnosti u sustavu.
- Poduzeća iz posebno pogođenih sektora poput ugostiteljstva, zrakoplovstva, industrijske distribucije i modne trgovine trebala bi ciljano usporediti obrasce napada dokumentirane u izvješću s vlastitom infrastrukturom.
Izgledi za budućnost
Budući da aktivnosti, prema navodima analitičara, i dalje traju, a napadač je nakon što je Cloudflare ugasio njegovu infrastrukturu već postavio nove poslužitelje, ne treba očekivati skori kraj kampanje. Istraživači, osim toga, pretpostavljaju da je stvarni opseg napada veći od dosad dokumentiranog, s obzirom na to da analiza podataka s testnog poslužitelja još nije završena.
Za sigurnosnu industriju ovaj bi slučaj mogao poslužiti kao primjer nove kategorije prijetnji, u kojoj KI-agenti više ne djeluju samo kao pomoć, nego gotovo samostalno provode cijele lance napada – od pronalaženja ranjivosti do eksfiltracije podataka. Pružatelji sigurnosnih rješenja i operateri kritične infrastrukture morat će sukladno tome prilagoditi svoje mehanizme otkrivanja i obrane.