← 返回新闻首页
网络安全官方

พบการใช้ AI Agents สนับสนุนการโจมตีเว็บไซต์อีคอมเมิร์ซและขโมยข้อมูลบัตรเครดิต - Thailand Computer Emergency Response Team (ThaiCERT)

531/69 (IT) ประจำวันศุกร์ที่ 25 กันยายน 2569 นักวิจัยจา

ThaiCERT查看原文 ↗
人工智能代理正被用于支持对电子商务网站的攻击并窃取信用卡信息——泰国计算机应急响应小组(ThaiCERT)。

531/69 (IT) ประจำวันศุกร์ที่ 25 กันยายน 2569

นักวิจัยจาก Gambit Security เปิดเผยแคมเปญที่ผู้โจมตีใช้เครื่องมือ AI แบบ Open Source ได้แก่ Strix, Cairn และ Hermes เพื่อสนับสนุนการโจมตีองค์กร โดยเฉพาะธุรกิจค้าปลีกออนไลน์ แคมเปญดังกล่าวดำเนินมาตั้งแต่เดือนกรกฎาคม 2569 และระหว่างวันที่ 10–15 กันยายน พบกิจกรรมการโจมตีจำนวน 105 รายการ พร้อมยืนยันว่ามีองค์กรอย่างน้อย 27 แห่งถูกบุกรุกในระดับที่แตกต่างกัน นอกจากนี้ ยังพบว่าข้อมูลบัตรชำระเงินที่ยังไม่หมดอายุมากกว่า 600,000 รายการ ถูกขโมยออกจากบริษัท 2 แห่ง

การโจมตีใช้ AI หลายรายการทำงานร่วมกัน โดย Strix ใช้ค้นหาช่องโหว่ Cairn สำหรับทดสอบและใช้ประโยชน์จากช่องโหว่เพื่อเข้าถึงระบบ และ Hermes สำหรับควบคุมและประสานขั้นตอนการโจมตี หนึ่งในเส้นทางที่ตรวจพบเริ่มจาก SQL Injection ก่อนนำข้อมูลที่ได้ไปเข้าถึงระบบ อัปโหลด Web Shell ยกระดับสิทธิ์ และเข้าถึงข้อมูลบน AWS นอกจากนี้ ผู้โจมตียังติดตั้ง Web Skimmer เพื่อขโมยข้อมูลบัตรจากหน้าชำระเงิน โดยยืนยันการพบสคริปต์ดังกล่าวบน 19 เว็บไซต์ และพบเว็บไซต์เพิ่มเติมมากกว่า 100 แห่งที่เชื่อมโยงกับโครงสร้างพื้นฐานของแคมเปญ

ผู้ดูแลเว็บไซต์อีคอมเมิร์ซควรตรวจสอบการเปลี่ยนแปลงที่ผิดปกติของไฟล์ JavaScript หน้าชำระเงิน รวมถึงข้อมูลที่จัดเก็บบน AWS S3 และฐานข้อมูล ซึ่งเป็นจุดที่พบการฝัง Web Skimmer ในแคมเปญนี้ พร้อมตรวจสอบช่องโหว่ของ Web Application และสิทธิ์การเข้าถึงระบบ หากพบร่องรอยการบุกรุก ควรตรวจสอบขอบเขตข้อมูลที่ถูกเข้าถึงและความสมบูรณ์ของฐานข้อมูล เนื่องจากรายงานพบว่าผู้โจมตีมีการลบข้อมูลหลังจากขโมยข้อมูลสำเร็จ

แหล่งข่าว : https://hackread.com/open-source-ai-agents-breach-credit-card-records/

手机左右滑动,电脑按 ← → 键,也能切换新闻