Кіберзлочинець, який використовував китайські ШІ-моделі та Claude від Anthropic, за п’ять днів атакував до 100 компаній. Він викрав понад 600 тисяч записів із даними банківських карток.
Про це повідомила компанія Gambit Security, яка виявила кампанію після того, як хакер залишив свою інфраструктуру відкритою в інтернеті.
Для атак зловмисник працював з ШІ-агентами на базі DeepSeek, Kimi та Claude Opus 4.6. Вони шукали вразливості, отримували доступ до сайтів та встановлювали там програми для викрадення даних карток під час оплати. Вартість атаки на одну компанію становила від $3,13 до $79,31.
Між 10 і 15 вересня було скомпрометовано щонайменше 27 компаній. Шкідливий код для викрадення даних карток виявили на 19 підтверджених сайтах. Ще понад 100 сайтів пов’язали з цією атакою.
Близько 488 тисяч викрадених записів належали американським власникам карток. Gambit Security повідомила постраждалі компанії та працює з Cloudflare і Shadowserver Foundation над блокуванням інфраструктури хакера. За даними Cloudflare, зловмисник продовжує створювати нові сервери.
Зауважимо – нещодавно Anthropic виявила та припинила російську кібершпигунську кампанію проти українських урядових, військових і дипломатичних структур. Хакери використовували Claude майже на всіх етапах атак і частково автоматизували їх.

