Ataques com IA — a campanha está a mostrar como a automação por modelos e ferramentas open-source está a tornar incursões sofisticadas acessíveis e económicas, com 105 retalhistas visados em apenas cinco dias e 27 comprometidos.
Como a cadeia de ataque foi montada
A investigação identificou que os ataques usaram um conjunto de harnesses open-source com funções distintas: um motor para procura de vulnerabilidades, um agente autónomo para exploração end-to-end e um orquestrador para coordenar a campanha. Esses componentes automatizam tarefas que tradicionalmente exigiriam equipas técnicas especializadas.
O acesso a modelos de linguagem foi obtido via OpenRouter, permitindo que os agentes automatizados gerassem e adaptassem explorações em larga escala sem intervenção humana constante.
600.000 detalhes de cartões activos foram exfiltrados de apenas duas empresas, e scripts de card skimming foram instalados em cinco outras lojas.
Escala, custos e impacto direto
Ao todo, 105 alvos foram atacados ao longo do período investigado, com 27 compromissos confirmados. Em alguns casos, o acesso operativo demorou apenas algumas horas desde a deteção da vulnerabilidade até à exploração completa.
O custo registado a 25 de agosto mostra um gasto total de $7.005 durante quatro semanas, ou seja, uma média de cerca de $25 por ataque, com valores que oscilaram entre $3,13 e $79,31 por alvo. Além da exfiltração massiva de dados, os atacantes instalaram scripts de skimming para capturar pagamentos em cinco lojas adicionais.
O que acha? Acha que as empresas estão preparadas para travar ataques automatizados com IA? Para acompanhar mais sobre segurança e inteligência artificial, aceda à nossa editoria.
Perguntas Frequentes
Como é que os ataques com IA conseguiram comprometer 27 retalhistas em poucos dias?
Os ataques com IA comprometeram 27 retalhistas após uma campanha que visou 105 alvos em cinco dias; a automatização encurtou ciclos de identificação e exploração para apenas algumas horas. O método combineou procura automatizada de falhas, exploração autónoma e orquestração de campanhas, reduzindo a exigência de intervenção humana.
Que ferramentas de IA foram usadas nos ataques com IA aos retalhistas?
As ferramentas dos ataques com IA incluem três harnesses identificados na investigação: Strix para procura de vulnerabilidades, Cairn para exploração autónoma end-to-end e Hermes para orquestrar a campanha. Para aceder a modelos de linguagem, os operadores recorreram a OpenRouter, facilitando a execução automática das etapas de ataque.
Quanto custou, em média, cada ataque com IA e qual foi o total gasto?
A média dos ataques com IA foi de $25 por alvo, com um gasto total registado de $7.005 ao longo de quatro semanas, segundo a captura de saldo em 25 de agosto. Os custos por ataque variaram entre $3,13 e $79,31, tornando a operação financeiramente viável mesmo para pequenos operadores.
Que dados foram exfiltrados nos ataques com IA e de quantas empresas?
Em dois casos, os ataques com IA exfiltraram 600.000 detalhes de cartões activos, um volume substancial concentrado em apenas duas empresas. Para além disso, scripts de card skimming foram instalados em cinco lojas adicionais e houve algum nível de acesso a várias empresas de maior dimensão.
O que significa esta campanha de ataques com IA para a segurança das lojas online?
A campanha de ataques com IA mostra que criminosos estão a automatizar a cadeia de ataque, elevando a sofisticação e a eficiência das incursões; a investigação contactou as empresas afetadas e alertou para um aumento dessa sofisticação. O padrão de operações em poucas horas e custos reduzidos sugere que incidentes semelhantes podem aumentar.
Vinicius Balbino