Ir para o conteúdo principal Saltar para a pesquisa Saltar para a navegação principal
Menu
Importante Cibersegurança Pontuação: 7/10

Agentes de IA derrubam centenas de lojas online: 600 mil dados de cartões roubados

Um atacante usou agentes de IA autônomos para atacar lojas online de forma automatizada e roubar dados de cartões de crédito. Analistas reconstruíram a campanha.

O que aconteceu?

Pesquisadores de segurança de TI da empresa Gambit Security descobriram uma campanha de ataques na qual um agente malicioso utilizou agentes de IA para atacar centenas de lojas online de forma automatizada. Entre os dias 10 e 15 de setembro deste ano, o atacante iniciou 105 projetos de ataque, dos quais pelo menos 27 empresas foram comprometidas com diferentes graus de severidade. As atividades remontam a julho de 2026 e, segundo os analistas, continuam ocorrendo.

Os pesquisadores conseguiram acessar o servidor de testes (staging server) do atacante e reconstruir a campanha a partir dele. Não é explicado como exatamente esse acesso foi obtido. A Anthropic identificou e bloqueou a conta utilizada, e a Cloudflare afirmou ter desativado a infraestrutura do atacante — que, no entanto, rapidamente configurou novos servidores.

Os detalhes

Os ataques ocorreram de forma amplamente autônoma por meio de agentes de IA, que visavam dezenas de empresas por dia. Segundo os analistas, foram copiados dados de pelo menos 600.000 cartões de crédito ainda válidos de duas empresas. Em outras cinco empresas, os agentes de IA instalaram scripts skimmer, que capturam dados de cartões de crédito diretamente durante o processo de pagamento.

Entre as organizações afetadas estão uma empresa Fortune 500 do setor de hospitalidade, uma grande companhia aérea dos EUA, um grande distribuidor de suprimentos industriais dos EUA e um varejista de moda online norte-americano. Assim que os atacantes obtinham acesso, normalmente precisavam de menos de um dia — muitas vezes apenas algumas horas — para concluir o ataque.

Para sua análise, os pesquisadores basearam-se em três fontes: os dados extraídos encontrados no servidor de testes, juntamente com as ferramentas correspondentes, o cruzamento com sistemas comprometidos em ambiente real, e os registros e declarações da própria IA utilizada. Onde não foi possível uma verificação independente, os pesquisadores consideraram as informações da IA como precisas, desde que os arquivos de log dos processos de exploração comprovassem o sucesso. A avaliação ainda não foi concluída, e erros pontuais são possíveis — os pesquisadores estimam que o real alcance da campanha seja maior do que o documentado até agora.

Foram utilizados três agentes de IA de código aberto com funções claramente distribuídas: Strix para busca de vulnerabilidades, Cairn para ataques automatizados e exploração, e Hermes para controle e gerenciamento de toda a campanha. O acesso aos modelos de IA subjacentes foi fornecido pelo serviço OpenRouter. Em 25 de agosto, a conta utilizada registrava gastos de cerca de 7.000 dólares americanos em quatro semanas; nas três semanas seguintes, o número diário de solicitações praticamente dobrou — portanto, os custos totais devem estar entre 12.000 e 18.000 dólares americanos. O próprio levantamento de custos do atacante indica uma média de 25,46 dólares americanos por alvo atacado.

As instruções para os agentes de IA foram redigidas em chinês. A maioria dos cartões de crédito roubados são dos EUA (79,0%), seguidos pelos Emirados Árabes Unidos (2,2%), Arábia Saudita (1,1%), Reino Unido (1,0%) e Nova Zelândia (0,9%).

Análise

Esta campanha marca uma mudança notável: ataques cibernéticos a sistemas de e-commerce podem ser realizados em grande escala com esforço financeiro comparativamente baixo e controle humano mínimo. Os custos mencionados de cerca de 25 dólares por alvo não guardam proporção alguma com o dano potencial de 600.000 registros de dados de cartões de crédito roubados.

Para operadores de lojas online e infraestruturas de segurança associadas, isso significa que as ondas de ataques tradicionais, conduzidas manualmente, estão sendo cada vez mais complementadas ou substituídas por cadeias de ataque automatizadas e apoiadas por IA. A velocidade — muitas vezes apenas algumas horas entre o acesso inicial e o comprometimento completo — dificulta consideravelmente as medidas de defesa reativas e testa os processos existentes de detecção de ataques.

Dicas práticas

  • O relatório preliminar publicado pela Gambit Security contém Indicadores de Comprometimento (IOC), com os quais administradores podem verificar se seus sistemas foram afetados pela campanha.
  • Operadores de lojas online devem verificar regularmente seus sistemas de pagamento em busca de scripts não autorizados na área de checkout, já que os scripts skimmer foram posicionados especificamente nesse local.
  • Diante do curto intervalo entre o acesso inicial e o comprometimento completo, a detecção oportuna de atividades incomuns no sistema é essencial.
  • Empresas de setores especialmente afetados, como hospitalidade, aviação, distribuição industrial e comércio de moda, devem comparar os padrões de ataque documentados no relatório com sua própria infraestrutura.

Perspectivas

Como as atividades, segundo os analistas, continuam ocorrendo e o atacante já configurou novos servidores após a desativação de sua infraestrutura pela Cloudflare, não se deve esperar um fim iminente da campanha. Os pesquisadores também presumem que o real alcance dos ataques seja maior do que o documentado até agora, já que a análise dos dados do servidor de testes ainda não foi concluída.

Para o setor de segurança, este caso deve servir de exemplo para uma nova categoria de ameaças, na qual os agentes de IA deixam de atuar apenas como suporte e passam a executar de forma amplamente autônoma cadeias de ataque completas, desde a busca de vulnerabilidades até a exfiltração de dados. Fornecedores de soluções de segurança e operadores de infraestruturas críticas precisarão adaptar seus mecanismos de detecção e defesa de acordo.