พบการใช้ AI Agents สนับสนุนการโจมตีเว็บไซต์อีคอมเมิร์ซและขโมยข้อมูลบัตรเครดิต

ยอดเข้าชม: 44 views

531/69 (IT) ประจำวันศุกร์ที่ 25 กันยายน 2569

นักวิจัยจาก Gambit Security เปิดเผยแคมเปญที่ผู้โจมตีใช้เครื่องมือ AI แบบ Open Source ได้แก่ Strix, Cairn และ Hermes เพื่อสนับสนุนการโจมตีองค์กร โดยเฉพาะธุรกิจค้าปลีกออนไลน์ แคมเปญดังกล่าวดำเนินมาตั้งแต่เดือนกรกฎาคม 2569 และระหว่างวันที่ 10–15 กันยายน พบกิจกรรมการโจมตีจำนวน 105 รายการ พร้อมยืนยันว่ามีองค์กรอย่างน้อย 27 แห่งถูกบุกรุกในระดับที่แตกต่างกัน นอกจากนี้ ยังพบว่าข้อมูลบัตรชำระเงินที่ยังไม่หมดอายุมากกว่า 600,000 รายการ ถูกขโมยออกจากบริษัท 2 แห่ง

การโจมตีใช้ AI หลายรายการทำงานร่วมกัน โดย Strix ใช้ค้นหาช่องโหว่ Cairn สำหรับทดสอบและใช้ประโยชน์จากช่องโหว่เพื่อเข้าถึงระบบ และ Hermes สำหรับควบคุมและประสานขั้นตอนการโจมตี หนึ่งในเส้นทางที่ตรวจพบเริ่มจาก SQL Injection ก่อนนำข้อมูลที่ได้ไปเข้าถึงระบบ อัปโหลด Web Shell ยกระดับสิทธิ์ และเข้าถึงข้อมูลบน AWS นอกจากนี้ ผู้โจมตียังติดตั้ง Web Skimmer เพื่อขโมยข้อมูลบัตรจากหน้าชำระเงิน โดยยืนยันการพบสคริปต์ดังกล่าวบน 19 เว็บไซต์ และพบเว็บไซต์เพิ่มเติมมากกว่า 100 แห่งที่เชื่อมโยงกับโครงสร้างพื้นฐานของแคมเปญ

ผู้ดูแลเว็บไซต์อีคอมเมิร์ซควรตรวจสอบการเปลี่ยนแปลงที่ผิดปกติของไฟล์ JavaScript หน้าชำระเงิน รวมถึงข้อมูลที่จัดเก็บบน AWS S3 และฐานข้อมูล ซึ่งเป็นจุดที่พบการฝัง Web Skimmer ในแคมเปญนี้ พร้อมตรวจสอบช่องโหว่ของ Web Application และสิทธิ์การเข้าถึงระบบ หากพบร่องรอยการบุกรุก ควรตรวจสอบขอบเขตข้อมูลที่ถูกเข้าถึงและความสมบูรณ์ของฐานข้อมูล เนื่องจากรายงานพบว่าผู้โจมตีมีการลบข้อมูลหลังจากขโมยข้อมูลสำเร็จ

แหล่งข่าว : https://hackread.com/open-source-ai-agents-breach-credit-card-records/