Hacker usa IA para roubar dados de 600 mil cartões de crédito
Um criminoso utilizou agentes de inteligência artificial para atacar 100 empresas em cinco dias, expondo dados de 618 mil cartões de crédito.
Pontos principais
- O ataque ocorreu entre 10 e 15 de setembro, afetando companhias aéreas e varejistas.
- Foram expostos 618 mil cartões, sendo 488 mil de cidadãos americanos.
- A operação utilizou modelos de IA como DeepSeek, Kimi e Claude para automatizar a busca por falhas.
- A Gambit Security identificou a infraestrutura após uma falha de configuração expor os dados.
- Empresas como Anthropic e Cloudflare baniram o acesso e desativaram a infraestrutura do hacker.
Um hacker realizou uma série de ciberataques contra cerca de 100 empresas em apenas cinco dias, utilizando agentes de inteligência artificial para automatizar a exploração de vulnerabilidades. A ação resultou no vazamento de dados de pelo menos 618 mil cartões de crédito, com a maioria das vítimas sendo cidadãos americanos. O criminoso empregou modelos como DeepSeek, Kimi e uma versão antiga do Claude para otimizar o roubo de informações em diversos setores, incluindo o varejo e o transporte aéreo.
A infraestrutura utilizada pelo invasor foi descoberta pela empresa de cibersegurança Gambit Security após uma falha de configuração deixar os dados expostos na rede. Em resposta, a Anthropic baniu a conta utilizada na atividade maliciosa, enquanto a Cloudflare desativou a hospedagem do criminoso. O incidente destaca os riscos crescentes da automação de ataques cibernéticos por meio de ferramentas de IA, forçando empresas a reforçarem seus protocolos de segurança digital.
Comentários
Carregando comentários...
