Siga o 4geek no Google Clique em Seguir e não perca nenhuma novidade. Seguir Tecnologia

Ataques com IA: invasões a retalhistas custam apenas 25 dólares

Uma campanha de ataques automatizados com ferramentas de inteligência artificial visou 105 retalhistas online ao longo de cinco dias, comprometendo 27 deles. A investigação identificou três harnesses open-source — Strix, Cairn e Hermes — e verificou a exfiltração de 600.000 detalhes de cartões de duas empresas. O operador gastou cerca de $7.005 em quatro semanas, uma média próxima de $25 por ataque.

Ataques com IA: invasões a retalhistas custam apenas 25 dólares
Publicidade
Pergunte à IA sobre este artigo:

Ataques com IA — a campanha está a mostrar como a automação por modelos e ferramentas open-source está a tornar incursões sofisticadas acessíveis e económicas, com 105 retalhistas visados em apenas cinco dias e 27 comprometidos.

Como a cadeia de ataque foi montada

A investigação identificou que os ataques usaram um conjunto de harnesses open-source com funções distintas: um motor para procura de vulnerabilidades, um agente autónomo para exploração end-to-end e um orquestrador para coordenar a campanha. Esses componentes automatizam tarefas que tradicionalmente exigiriam equipas técnicas especializadas.

O acesso a modelos de linguagem foi obtido via OpenRouter, permitindo que os agentes automatizados gerassem e adaptassem explorações em larga escala sem intervenção humana constante.

600.000 detalhes de cartões activos foram exfiltrados de apenas duas empresas, e scripts de card skimming foram instalados em cinco outras lojas.

Escala, custos e impacto direto

Ao todo, 105 alvos foram atacados ao longo do período investigado, com 27 compromissos confirmados. Em alguns casos, o acesso operativo demorou apenas algumas horas desde a deteção da vulnerabilidade até à exploração completa.

O custo registado a 25 de agosto mostra um gasto total de $7.005 durante quatro semanas, ou seja, uma média de cerca de $25 por ataque, com valores que oscilaram entre $3,13 e $79,31 por alvo. Além da exfiltração massiva de dados, os atacantes instalaram scripts de skimming para capturar pagamentos em cinco lojas adicionais.

O que acha? Acha que as empresas estão preparadas para travar ataques automatizados com IA? Para acompanhar mais sobre segurança e inteligência artificial, aceda à nossa editoria.

Perguntas Frequentes

Como é que os ataques com IA conseguiram comprometer 27 retalhistas em poucos dias?

Os ataques com IA comprometeram 27 retalhistas após uma campanha que visou 105 alvos em cinco dias; a automatização encurtou ciclos de identificação e exploração para apenas algumas horas. O método combineou procura automatizada de falhas, exploração autónoma e orquestração de campanhas, reduzindo a exigência de intervenção humana.

Que ferramentas de IA foram usadas nos ataques com IA aos retalhistas?

As ferramentas dos ataques com IA incluem três harnesses identificados na investigação: Strix para procura de vulnerabilidades, Cairn para exploração autónoma end-to-end e Hermes para orquestrar a campanha. Para aceder a modelos de linguagem, os operadores recorreram a OpenRouter, facilitando a execução automática das etapas de ataque.

Quanto custou, em média, cada ataque com IA e qual foi o total gasto?

A média dos ataques com IA foi de $25 por alvo, com um gasto total registado de $7.005 ao longo de quatro semanas, segundo a captura de saldo em 25 de agosto. Os custos por ataque variaram entre $3,13 e $79,31, tornando a operação financeiramente viável mesmo para pequenos operadores.

Que dados foram exfiltrados nos ataques com IA e de quantas empresas?

Em dois casos, os ataques com IA exfiltraram 600.000 detalhes de cartões activos, um volume substancial concentrado em apenas duas empresas. Para além disso, scripts de card skimming foram instalados em cinco lojas adicionais e houve algum nível de acesso a várias empresas de maior dimensão.

O que significa esta campanha de ataques com IA para a segurança das lojas online?

A campanha de ataques com IA mostra que criminosos estão a automatizar a cadeia de ataque, elevando a sofisticação e a eficiência das incursões; a investigação contactou as empresas afetadas e alertou para um aumento dessa sofisticação. O padrão de operações em poucas horas e custos reduzidos sugere que incidentes semelhantes podem aumentar.

Publicidade
Partilhar:
POR Vinicius Balbino
Vinicius Balbino

Apaixonado por tecnologia, entretenimento e cultura digital, Vinicius está à frente do 4GEEK.pt e acompanha de perto tudo o que movimenta o universo geek. Como Editor-Chefe, coordena a equipa editorial e procura garantir conteúdos relevantes, claros e interessantes sobre tecnologia, anime, filmes, séries, videojogos, cultura pop e as principais tendências do mundo digital.

Talvez Você Goste