KI-Agenten greifen Online-Shops an und stehlen Kreditkartendaten

Cyberkriminelle setzen KI-Agenten inzwischen automatisiert gegen Online-Händler ein. Eine seit mindestens Juli laufende Kampagne hat nach Angaben des Sicherheitsunternehmens Gambit bereits Hunderte Unternehmen ins Visier genommen.
Künstliche Intelligenz, Ki, AI, Artificial Intelligence, Roboter, Kryptowährung, Automatisierung, Bank, Cyberkriminalität, Illustration, Cartoon, Finanzbetrug, bankraub, Tresor, KI-Kriminalität, Euro-Symbol, Gelddiebstahl, KI-Risiko
WinFuture/KI-generiert

    Große Datenmengen erbeutet

    Glücklicherweise sind nicht alle dieser Angriffe erfolgreich. Allerdings seien bei zwei betroffenen Firmen mehr als 600.000 gültige Kreditkartendatensätze erbeutet worden, teilten die Sicherheitsforscher mit. Insgesamt wurden mindestens 119 Websites mit Schadcode zum Abgreifen von Zahlungsdaten kompromittiert.

    Für die Angriffe nutzen die Täter mehrere frei verfügbare KI-Agenten und geben ihnen offenbar nur knappe Vorgaben. Zum Einsatz kommen Strix für die Suche nach verwundbaren Systemen, Cairn für die automatisierte Ausnutzung gefundener Schwachstellen und Hermes für die Koordination der Kampagne sowie Entscheidungen während und nach einem erfolgreichen Einbruch. Hermes verwendet dabei unter anderem das Sprachmodell Claude Opus 4.6.


    Allein zwischen dem 23. und 31. August dieses Jahres wurde Strix laut Gambit 146-mal gegen 138 Systeme ausgeführt und war insgesamt 633 Stunden aktiv. Vom 10. bis 15. September registrierten die Forscher 105 eigenständige Angriffswellen, von denen mindestens 27 Unternehmen betroffen waren. Insgesamt soll der Betreiber bereits 119 Websites mit Skimmern infiziert haben. Zu den Opfern zählen demnach unter anderem ein Fortune-500-Unternehmen aus der Hotelbranche, eine große US-Fluggesellschaft, ein Industriezulieferer und ein Online-Modehändler.

    Kosten sind sehr niedrig

    Die Schadsoftware gelangte je nach Ziel auf unterschiedlichen Wegen auf die Websites. Die Angreifer veränderten unter anderem legitime JavaScript-Dateien, Checkout-Seiten, Google-Tag-Blöcke, Datenbankeinträge und Kubernetes-Bereitstellungen. Auch S3- und CDN-Inhalte sowie serverseitige Caches wurden manipuliert. Teilweise sorgten Cronjobs dafür, dass entfernte Skimmer automatisch wiederhergestellt wurden.

    Die niedrigen Kosten machen die automatisierten Angriffe zusätzlich attraktiv. Gambit schätzt die Gesamtausgaben des Betreibers auf 12.000 bis 18.000 Dollar (etwa 10.000 bis 15.000 Euro). Pro Ziel fielen demnach durchschnittlich rund 25 Dollar (etwa 21 Euro) an. Dadurch können auch weniger erfahrene Angreifer zahlreiche Unternehmen parallel attackieren. Gambit empfiehlt Unternehmen deshalb, neben dem Schutz vor Datendiebstahl auch mögliche Datenverluste durch automatisierte Aufräumroutinen in ihre Abwehrmaßnahmen einzubeziehen.

    Zusammenfassung
    • Angreifer erbeuteten über 600.000 Kartendaten von zwei großen Firmen
    • Mindestens 119 Internetseiten wurden mit digitalem Schadcode infiziert
    • Frei verfügbare KI-Agenten übernehmen das Auffinden von Sicherheitslücken
    • Schwachstellen werden vollautomatisch über flexible KI-Tools ausgenutzt
    • Zu den geschädigten Opfern zählen bekannte Konzerne und eine Airline
    • Die Ausgaben der Kampagne lagen im Schnitt bei etwa 25 Dollar pro Ziel

    Siehe auch:
    Christian Kahle

    Redakteur für Forschung, Energie und Raumfahrt

    Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.

    WinFuture bei Google bevorzugenJetzt hinzufügen
    Jetzt einen Kommentar schreiben


    Alle Kommentare zu dieser News anzeigen
    Tipp einsenden
    ❤ WinFuture unterstützen
    Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!