Grupo usou agentes de IA para escolher e atacar 6 mil alvos em 107 países
Um grupo criminoso usou agentes de IA para escolher empresas que movimentam dinheiro, achar suas páginas de login e testar credenciais vazadas de forma autônoma, segundo investigação da ZenoX, startup de IA e segurança. A operação, chamada de SCARLET LOOP, avaliou 84.660 endereços em cerca de seis meses e qualificou 6.171 domínios como alvos, em 47 setores e 107 países e territórios.
A ZenoX contou pelo menos 11.832 credenciais validadas pelo grupo, número tratado como piso por causa das limitações da base analisada. A operação seguia crescendo: em 4 de setembro o servidor registrava 47 projetos de busca de alvos, e em 11 de setembro já eram 55, com o classificador de alvos funcionando ao vivo.
Segundo a investigação, a IA entrava em duas etapas difíceis de automatizar antes: a escolha dos alvos e a identificação das páginas de login.
Pesquisa
Investigação de empresa de segurança com dados do servidor dos atacantes.
Critério: Paper, demo ou resultado verificável, sem produto.
Fontes originais
Resumo escrito com palavras próprias a partir destas fontes. Nenhum trecho é reproduzido.
O que muda pra você
- Dev
- Credenciais vazadas estão sendo testadas em escala por agentes; exija MFA e limite tentativas de login.
- PM
- Proteção contra uso de senhas vazadas deixa de ser opcional em qualquer produto com login.
- Executivo
- A IA barateia ataques em massa; revise a exposição de páginas de login e a gestão de credenciais.
- Investidor
- Defesa contra ataques automatizados por IA tende a crescer como categoria de segurança.
- Educador
- Caso real para mostrar por que reutilizar senhas é perigoso.