Gambit Security’nin tespitlerine göre Temmuz 2026’dan bu yana yürütülen bir siber operasyonda e‑ticaret siteleri hedef alındı. CNN Türk’ün haberine göre 10-15 Eylül arasında 105 saldırı düzenlendi ve en az 27 şirketin sistemlerine farklı düzeylerde erişim sağlandı. Araştırmacılar iki şirketten 600 binden fazla kredi kartı kaydının çalındığını belirtti.
Saldırıların dikkat çeken yönü, otonom yapay zekâ ajanlarının aktif rol alması oldu. Gambit Security, saldırganın üç açık kaynak aracı bir arada kullanarak güvenlik açığı tarama, sızma ve saldırı yönetimi süreçlerini büyük ölçüde otomatikleştirdiğini bildirdi. Habere göre saldırganın komutlarından biri “güvenlik açığı raporunu oku ve başla” ifadesini içeriyordu. Operasyonun ortalama maliyeti hedef başına 25,46 dolar olarak hesaplandı.
Veri hırsızlığının yanında, sistemlerde kalıcı hasar yaratan eylemler de kaydedildi. CNN Türk’ün aktardığına göre bir olayda yapay zekâ ajanı izleri silme amacıyla temizlik yaparken veritabanındaki 180 tabloyu sildi. Bu tablolardan bazıları şirket yöneticilerinin oluşturduğu yedekleri de içeriyordu. Araştırmacılar bazı sitelere kart bilgisi toplayan zararlı kodların yerleştirildiğini de belirtti.
Hangi şirketlerin etkilendiği, hangi ülkelerde faaliyet gösterdikleri ya da kaç müşterinin doğrudan zarar gördüğü haberde yer almıyor. Soruşturmanın ayrıntıları ve çalınan verilerin nerede dolaşıma sokulduğuna ilişkin bilgi de paylaşılmadı. Gambit Security’nin değerlendirmesi, şirketlerin yalnızca açıkları kapatmaya değil, saldırı sonrası sistemleri ayağa kaldırma planlarına da odaklanması gerektiğini vurguluyor.
Uzmanların aktardığı tablo, otonomlaşan saldırı araçlarının düşük maliyetle yüksek hacimli operasyonları mümkün kıldığını gösteriyor. Kuruluşların uygulama güvenliği, iz sürme ve yedekleme stratejilerini gözden geçirmesi, kötü amaçlı kod yerleştirmelerini tespit edebilecek izleme ve bütünlük kontrollerini güçlendirmesi gerektiğine işaret ediliyor.