ARK. 1 · 1 min czytaniaŚwiat ·

Agenci AI wykradli ponad 600 tys. kart płatniczych i wstrzyknęli skimmery do sklepów

Napastnik atakuje sklepy internetowe za pomocą otwartych frameworków agentów AI. Według firmy Gambit wykradł ponad 600 tys. danych kart z dwóch firm i umieścił skimmery na stronach pięciu kolejnych.

Karta wpisu: Agenci AI wykradli ponad 600 tys. kart płatniczych i wstrzyknęli skimmery do sklepów

Napastnik działający dla zysku atakuje sklepy internetowe za pomocą otwartych frameworków agentów AI. Według firmy Gambit wykradł ponad 600 tys. ważnych danych kart płatniczych z dwóch firm, a na stronach pięciu innych organizacji umieścił skimmery zbierające dane płatności. Kampania trwa co najmniej od lipca i 22 września nadal była aktywna. Między 10 a 15 września napastnik przeprowadził 105 fal ataków, z których co najmniej 27 było w różnym stopniu udanych. Między 23 a 31 sierpnia narzędzie Strix uruchomiono 146 razy przeciwko 138 hostom. Badacze uważają, że operator jest najprawdopodobniej Chińczykiem. Wydawał agentom krótkie polecenia, a resztę agenci robili sami.

Kogo dotyczy

Sklepy internetowe i ich strony płatności. Skimmer trafiał do legalnych plików JavaScript, na strony kasy, do bloków tagów Google, do plików w S3 i sieciach dostarczania treści, do pamięci podręcznej serwera, do pól bazy danych i do wdrożeń Kubernetes. Zadania cron przywracały go po usunięciu.

TAB. 2

Źródła

1
BleepingComputer — Malicious AI agents steal 600K credit cards, infect 100+ sites with skimmersbleepingcomputer.com
TAB. 3

Powiązane

3
24.09.2026ŚwiatTrojan bankowy RemControl na Androida podszywa się pod TVTap IPTV i celuje w Polskę
23.09.2026ŚwiatTrojan DarkMe w mailu udaje obrazek PNG, a uruchamia plik image.pif
23.09.2026ŚwiatPrzejęte pakiety MemTensor w npm i PyPI instalowały program kradnący dane logowania

Wszystkie wpisy →

Blog 24/7
24.09Agenci AI wykradli ponad 600 tys. kart płatniczych i wstrzyknęli skimmery do sklepówbleepingcomputer.com24.09Wyciek adresu do zgłoszeń pozwala wgrać kod i uruchomić CI/CD w cudzym imieniuthehackernews.com24.09Adres e-mail do zgłoszeń na platformie DevOps działa jak token do projektów firmydarkreading.com24.09Trojan bankowy RemControl na Androida podszywa się pod TVTap IPTV i celuje w Polskębleepingcomputer.com23.09Opublikowano kod blokujący aktualizacje wbudowanego antywirusa, poprawki brakthehackernews.com23.09Exploit na niezałataną lukę jądra pozwala uciec z kontenera i zdobyć root na hościethehackernews.com23.09Luka w cPanel pozwala posiadaczowi konta hostingowego przejąć serwer jako rootthehackernews.com23.09WEBCON BPS: luka CVE-2026-92419 ujawnia grafiki urlopów innych pracownikówcert.pl23.09Trojan DarkMe w mailu udaje obrazek PNG, a uruchamia plik image.pifhelpnetsecurity.com23.09Przejęte pakiety MemTensor w npm i PyPI instalowały program kradnący dane logowaniathehackernews.com