کمیته رکن چهارم– پژوهشگران Gambit از یک کارزار فعال خبر دادهاند که در آن عاملهای خودکار هوش مصنوعی صدها فروشگاه آنلاین را هدف گرفته و اطلاعات بیش از ۶۰۰ هزار کارت بانکی را سرقت کردهاند.
به گزارش کمیته رکن چهارم، این کارزار دستکم از July 2026 فعال است و مهاجم از سه ابزار متنباز Strix، Cairn و Hermes برای شناسایی ضعفها، نفوذ و هدایت عملیات استفاده کرده است. پژوهشگران میگویند بین ۱۰ و ۱۵ September دستکم ۱۰۵ موج حمله اجرا و حداقل ۲۷ شرکت با درجات مختلف نفوذ روبهرو شدند.
عاملهای مهاجم با توجه به دسترسی بهدستآمده، کد اسکیمر را به فایلهای JavaScript، صفحات پرداخت، محتوای CDN یا پایگاه داده اضافه میکردند. Gambit نصب اسکیمر روی بیش از ۱۰۰ وبسایت و سرقت دادههای بانکی از دو شرکت را تأیید کرده است. در یک مورد نیز فرایند پاکسازی خودکار مهاجم باعث حذف دادههای قربانی شد.
Gambit به فروشگاهها توصیه کرده است تغییرات فایلها و صفحات پرداخت، دسترسیهای ابری و فعالیتهای غیرعادی پایگاه داده را بررسی کنند. نگهداری نسخه پشتیبان جدا و آزمایش بازیابی سرویس نیز برای کاهش خسارت ضروری است.
منبع: Gambit Security



