พบ AI Agent โจมตีเว็บไซต์ ขโมยข้อมูลบัตรเครดิตกว่า 600,000 รายการ

นักวิจัยด้านความปลอดภัยไซเบอร์ตรวจพบแคมเปญโจมตีที่นำ AI Agent มาใช้ช่วยเจาะเว็บไซต์และติดตั้ง Web Skimmer เพื่อขโมยข้อมูลบัตรชำระเงิน พบเว็บไซต์ที่ได้รับผลกระทบมากกว่า 100 แห่ง และมีข้อมูลบัตรถูกขโมยกว่า 600,000 รายการ
ผู้โจมตีใช้ AI Agent ช่วยตั้งแต่การค้นหาเป้าหมาย วิเคราะห์ช่องโหว่ ไปจนถึงการเข้าถึงระบบและติดตั้ง JavaScript ที่สามารถดักจับข้อมูลบนหน้า Checkout เช่น หมายเลขบัตร วันหมดอายุ และ CVV ก่อนส่งข้อมูลไปยังเซิร์ฟเวอร์ของผู้โจมตี
การโจมตีดังกล่าวมีลักษณะคล้าย Magecart แต่สิ่งที่แตกต่างคือการใช้ AI Agent เพื่อเพิ่มระดับการทำงานแบบอัตโนมัติ ทำให้ผู้โจมตีสามารถดำเนินการกับเว็บไซต์จำนวนมากได้โดยลดการพึ่งพาการควบคุมจากมนุษย์ และกรณีนี้เป็นตัวอย่างที่เห็นภาพชัด เพราะเป้าหมายคือร้านค้าออนไลน์จำนวนมาก และผลลัพธ์คือข้อมูลบัตรชำระเงินจำนวนมหาศาลถูกขโมยไป
นอกจากนี้ ยังพบกรณีที่ AI Agent ถูกใช้ในขั้นตอนลบหลักฐานหลังการโจมตี แต่คำสั่งทำงานผิดพลาดจนลบตารางฐานข้อมูลประมาณ 180 ตาราง รวมถึงข้อมูลสำรองบางส่วน
สำหรับผู้ใช้ทั่วไป สิ่งที่ควรระวังคือ การที่เว็บไซต์ดูน่าเชื่อถือไม่ได้หมายความว่าหน้า Checkout จะปลอดภัยเสมอไป เพราะ skimmer สามารถถูกฝังอยู่ในเว็บไซต์ที่ถูกต้องและทำงานเบื้องหลังได้
เหตุการณ์นี้สะท้อนว่า AI Agent กำลังถูกนำมาใช้ใน Cyber Attack Chain มากขึ้น
สำหรับองค์กรที่ให้บริการ E-commerce เหตุการณ์นี้ตอกย้ำความสำคัญของการตรวจสอบไฟล์ JavaScript และ Third-party Script บนเว็บไซต์ รวมถึงการจำกัดสิทธิ์ของบัญชีผู้ดูแลระบบ การเฝ้าระวังการเปลี่ยนแปลงของหน้า Checkout และการตรวจสอบการเชื่อมต่อไปยังโดเมนหรือเซิร์ฟเวอร์ภายนอกที่ไม่พึงประสงค์ขณะเดียวกัน ผู้ใช้งานควรติดตามรายการธุรกรรมของบัตรอย่างสม่ำเสมอ และเปิดใช้งานการแจ้งเตือนเมื่อมีการทำธุรกรรม เพื่อให้สามารถตรวจพบการใช้งานที่ผิดปกติได้โดยเร็ว
ที่มา bleepingcomputer.com