Один человек и ИИ-агенты обчистили 600 тыс. карт
Один оператор рассылал короткие команды — остальное сделали автономные ИИ-инструменты. Десятки интернет-магазинов, 600 тысяч украденных карт. Разбираю с точки зрения бизнеса, а не технаря. Раньше для взлома десятков магазинов нужна была команда: один ищет уязвимости, другой пишет скрипты, третий разбирает добычу. Теперь это делает один человек, который просто отдаёт задачи ИИ-агентам короткими командами. Инструменты сами находят слабые места, сами эксплуатируют, сами вытаскивают данные. Для владельца интернет-магазина это означает простую вещь: порог входа в атаку на ваш бизнес упал до одного человека без глубоких технических навыков. Раньше злоумышленник должен был окупить команду — теперь окупает себя один оператор с подпиской на ИИ-сервис. Атак станет больше, а не меньше. Что теряет бизнес Утечка 600 тысяч карт — это не абстрактная цифра из новости, а вполне ощутимые для конкретного магазина последствия: блокировка эквайринга банком, штрафы по 152-ФЗ, отток клиентов после публикации в СМИ и годы восстановления репутации. Для малого и среднего бизнеса одна такая история часто равна закрытию. Что делать уже сейчас • Проверить, где и как хранятся данные карт — они вообще не должны лежать у вас, для этого есть платёжные шлюзы • Ограничить права доступа к базам клиентов до минимально необходимых — не у всех менеджеров должен быть доступ ко всей базе • Настроить уведомление руководителю о нетипичной активности — массовой выгрузке, входе с новых устройств, ночных запросах Похожую задачу — навести порядок в доступах и правах — я решал в проекте с внедрением ИИ-помощника поверх корпоративных данных в группе компаний спецтехники.