شركة الأمن السيبراني Gambit Security قالت إنها تمكنت من الوصول إلى خادم استخدمه مهاجم ذو دوافع مالية، وإعادة بناء حملة استهدفت متاجر إلكترونية
وبين 10 و15 سبتمبر، أطلق المهاجم 105 عمليات باستخدام وكلاء AI، وتمكن من اختراق 27 شركة بدرجات متفاوتة، وفق الشركة.
واللافت كان الكلفة؛ إذ قدرت Gambit متوسط تكلفة تشغيل الأدوات بنحو 25 دولارا فقط لكل هدف.
فهل نحن أمام بداية نموذج جديد للجريمة الإلكترونية، يستطيع فيه شخص واحد قيادة ما يشبه عصابة من القراصنة الآليين؟
لم يعتمد المهاجم على وكيل واحد، وإنما استخدم ثلاثة أطر مفتوحة المصدر تعمل كوكلاء مستقلين نسبيا، مع توزيع المهام بينها.
تولى الأول فحص المواقع والبحث عن نقاط الضعف المحتملة، بينما تولى الثاني اختبار إمكانية استغلالها والوصول إلى الأنظمة.
أما الثالث فكان أقرب إلى مدير للعملية، إذ تولى إدارة بعض المهام اللاحقة بعد نجاح الاختراق.
وهكذا أصبح المهاجم قادرا على تقسيم العمل بين عدة وكلاء وتشغيل عمليات على أهداف متعددة بالتوازي.
فبعد الوصول إلى بعض المتاجر، سرقت الأدوات بيانات وزرعت أكوادا خبيثة داخل صفحات الدفع لالتقاط معلومات البطاقات.
وبحسب Gambit، تم الحصول على أكثر من 600 ألف سجل لبطاقات دفع غير منتهية الصلاحية من شركتين فقط.
ففي أحد الأنظمة، طلب المهاجم مسح البيانات بعد سرقتها، إلا أن الوكيل نفذ المهمة بصورة أوسع مما ينبغي، فحذف نحو 180 جدولا من قاعدة البيانات.

إيران تؤكد جاهزيتها وتتوعد برد أوسع على أى عدوان أمريكى أو إسرائيلى
ضبط 6 اعتداءات على قناة الملك عبدالله في الأغوار الشمالية
نصيبنا من الحظ
محافظ جنوب الباطنة يستعرض أداء الجهات الحكومية ويؤكد أهمية التكامل المؤسسي