พบ AI Agent โจมตีเว็บไซต์ ขโมยข้อมูลบัตรเครดิตกว่า 600,000 รายการ

นักวิจัยด้านความปลอดภัยไซเบอร์ตรวจพบแคมเปญโจมตีที่นำ AI Agent มาใช้ช่วยเจาะเว็บไซต์และติดตั้ง Web Skimmer เพื่อขโมยข้อมูลบัตรชำระเงิน พบเว็บไซต์ที่ได้รับผลกระทบมากกว่า 100 แห่ง และมีข้อมูลบัตรถูกขโมยกว่า 600,000 รายการ

ผู้โจมตีใช้ AI Agent ช่วยตั้งแต่การค้นหาเป้าหมาย วิเคราะห์ช่องโหว่ ไปจนถึงการเข้าถึงระบบและติดตั้ง JavaScript ที่สามารถดักจับข้อมูลบนหน้า Checkout เช่น หมายเลขบัตร วันหมดอายุ และ CVV ก่อนส่งข้อมูลไปยังเซิร์ฟเวอร์ของผู้โจมตี

การโจมตีดังกล่าวมีลักษณะคล้าย Magecart แต่สิ่งที่แตกต่างคือการใช้ AI Agent เพื่อเพิ่มระดับการทำงานแบบอัตโนมัติ ทำให้ผู้โจมตีสามารถดำเนินการกับเว็บไซต์จำนวนมากได้โดยลดการพึ่งพาการควบคุมจากมนุษย์ และกรณีนี้เป็นตัวอย่างที่เห็นภาพชัด เพราะเป้าหมายคือร้านค้าออนไลน์จำนวนมาก และผลลัพธ์คือข้อมูลบัตรชำระเงินจำนวนมหาศาลถูกขโมยไป

นอกจากนี้ ยังพบกรณีที่ AI Agent ถูกใช้ในขั้นตอนลบหลักฐานหลังการโจมตี แต่คำสั่งทำงานผิดพลาดจนลบตารางฐานข้อมูลประมาณ 180 ตาราง รวมถึงข้อมูลสำรองบางส่วน

สำหรับผู้ใช้ทั่วไป สิ่งที่ควรระวังคือ การที่เว็บไซต์ดูน่าเชื่อถือไม่ได้หมายความว่าหน้า Checkout จะปลอดภัยเสมอไป เพราะ skimmer สามารถถูกฝังอยู่ในเว็บไซต์ที่ถูกต้องและทำงานเบื้องหลังได้

เหตุการณ์นี้สะท้อนว่า AI Agent กำลังถูกนำมาใช้ใน Cyber Attack Chain มากขึ้น 

สำหรับองค์กรที่ให้บริการ E-commerce เหตุการณ์นี้ตอกย้ำความสำคัญของการตรวจสอบไฟล์ JavaScript และ Third-party Script บนเว็บไซต์ รวมถึงการจำกัดสิทธิ์ของบัญชีผู้ดูแลระบบ การเฝ้าระวังการเปลี่ยนแปลงของหน้า Checkout และการตรวจสอบการเชื่อมต่อไปยังโดเมนหรือเซิร์ฟเวอร์ภายนอกที่ไม่พึงประสงค์ขณะเดียวกัน ผู้ใช้งานควรติดตามรายการธุรกรรมของบัตรอย่างสม่ำเสมอ และเปิดใช้งานการแจ้งเตือนเมื่อมีการทำธุรกรรม เพื่อให้สามารถตรวจพบการใช้งานที่ผิดปกติได้โดยเร็ว

ที่มา bleepingcomputer.com


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบโดเมน third-party.com ตัวอย่างในเอกสารนักพัฒนา ถูกใช้โจมตี ClickFix หลอกรัน PowerShell
พบโดเมนตัวอย่างที่ใช้ในเอกสารนักพัฒนา ถูกนำมาใช้โจมตีด้วยเทคนิค ClickFix คนร้ายสร้าง CAPTCHA ปลอม หลอกผู้ใช้ให้คัดลอกและรันคำสั่ง PowerShell คำสั่งดังกล่าวสามารถดาวน์โหลดสคริปต์อันตรายจากเซิร์ฟเวอร์ของผู้โจมตี ผู้ใช้และนักพัฒนาควรตรวจสอบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์ใช้ FTP Server Banner เป็นช่องทางส่งมัลแวร์ใหม่โจมตี Windows
เฝ้าระวังภัยไซเบอร์ซ่อนคำสั่งใน FTP Server Banner ผ่านไฟล์ ZIP และ LNK เพื่อแพร่กระจายมัลแวร์ยึดการควบคุมระบบ Windows...
อ่านต่อ >
Scroll to Top