Cybersécurité

Des agents d’intelligence artificielle malveillants volent les données de 600 000 cartes et infectent 119 sites avec des logiciels d’écrémage

Un attaquant motivé par des considérations financières a utilisé des frameworks d’agents d’intelligence artificielle open source pour attaquer des centaines de boutiques en ligne, voler plus de 600 000 enregistrements de cartes et déployer des logiciels d’écrémage sur au moins 119 sites. La campagne montre que la réduction du coût de l’automatisation élargit l’ampleur des attaques, avec la possibilité de provoquer des dommages opérationnels en supprimant les données après leur vol.

2026-09-23
4 min de lecture
32 vues
certi.news Editorial Team
Des agents d’intelligence artificielle malveillants volent les données de 600 000 cartes et infectent 119 sites avec des logiciels d’écrémage

La jeune entreprise de cybersécurité Gambit a révélé une campagne active depuis juillet 2026, au cours de laquelle un attaquant motivé par des considérations financières utilise des frameworks d’agents d’intelligence artificielle open source pour attaquer des boutiques en ligne à grande échelle. Selon les résultats publiés le 23 septembre, plus de 600 000 données de cartes valides ont été volées à deux entreprises, tandis que des logiciels d’écrémage des données de paiement ont été implantés sur au moins 119 sites.

En seulement cinq jours, l’attaquant a mené plus de 100 attaques, dont les résultats ont varié selon les cas contre au moins 27 entreprises. Les cibles comprenaient une entreprise du secteur de l’hospitalité classée au Fortune 500, une grande compagnie aérienne américaine, un important distributeur industriel aux États-Unis et une boutique de mode en ligne.

Trois agents pour exécuter la chaîne d’attaque

L’opération reposait sur trois outils. Strix était utilisé pour analyser les hôtes et découvrir les vulnérabilités, tandis que Cairn exécutait des objectifs tels que l’obtention d’une session de terminal ou de privilèges d’administrateur. Quant à Hermes, il coordonnait la campagne, les opérations post-compromission et la prise de décisions tactiques, en s’appuyant sur le modèle Claude Opus 4.6.

Strix s’est exécuté 146 fois contre 138 hôtes entre le 23 et le 31 août, pour un total de 633 heures d’analyse. Hermes comprenait également une personnalité nommée « SOUL - Red Team Operator » et 121 compétences, dont 78 liées à l’attaque. Les chercheurs ont indiqué que l’opérateur humain, considéré comme chinois, définissait brièvement les cibles, puis laissait les agents exécuter le reste des opérations.

Des méthodes multiples pour implanter les logiciels d’écrémage

La méthode d’implantation du logiciel variait selon le niveau d’accès, les vulnérabilités et l’architecture du site. Les méthodes comprenaient la modification de fichiers JavaScript légitimes, l’ajout de balises aux pages de paiement ou aux blocs Google Tag, l’empoisonnement du contenu de S3, des réseaux CDN et du cache côté serveur, la modification de champs dans les bases de données, le changement des déploiements Kubernetes et la création de tâches cron réinstallant le logiciel après sa suppression.

Les chercheurs de Gambit ont réussi à accéder à un serveur de test de l’attaquant, où ils ont trouvé des instructions destinées à l’agent Hermes lui demandant de supprimer les champs contenant les données de cartes des bases Magento après leur extraction et leur téléchargement. Cette action a entraîné la perte de données et des perturbations opérationnelles chez plusieurs boutiques, ajoutant un impact de sabotage au vol de données.

Qu’est-ce qui change concrètement ?

La campagne montre que les agents n’ont pas besoin d’instructions humaines détaillées pour exécuter une longue chaîne d’attaque et que la réduction du coût de l’analyse et de l’exploitation peut rendre le ciblage de dizaines d’entreprises par jour accessible à des attaquants moins expérimentés. Gambit a observé qu’un compte OpenRouter avait dépensé 7 005,71 dollars en environ quatre semaines jusqu’au 25 août et a estimé le coût total de l’opération entre 12 000 et 18 000 dollars, soit une moyenne d’environ 25 dollars par cible. La moyenne calculée sur 101 analyses achevées se situait entre 3,13 dollars et 79,31 dollars.

Par conséquent, la protection ne se limite pas à détecter le code d’écrémage ou à corriger la vulnérabilité : les opérateurs de sites doivent également tenir compte de la possibilité d’une modification des bases de données, d’une manipulation des ressources CDN et S3 et de la persistance du logiciel grâce à des tâches planifiées. La source confirme qu’un vol de grande ampleur et des perturbations ont eu lieu chez certaines victimes, mais elle ne fournit pas de détails complets sur l’ensemble des entreprises touchées ni sur le mécanisme de compromission de chaque cible.

Source de l’actualité
c
Auteur

certi.news Editorial Team

Dans la même catégorie

À lire également

Voir toutes les actualités