Hoppa till huvudinnehåll Hoppa till sökning Hoppa till huvudnavigering
Meny
Viktigt Cybersäkerhet Poäng: 7/10

KI-agenter lamslår hundratals nätbutiker: 600 000 kreditkortsuppgifter stulna

En angripare använde autonoma KI-agenter för att automatiserat attackera nätbutiker och stjäla kreditkortsuppgifter. Analytiker rekonstruerade kampanjen.

Vad har hänt?

IT-säkerhetsforskare från företaget Gambit Security har avslöjat en angreppskampanj där en illasinnad aktör använde KI-agenter för att automatiserat attackera hundratals nätbutiker. Mellan den 10 och 15 september i år startade angriparen enligt uppgift 105 angreppsprojekt, varav minst 27 företag komprometterades i varierande grad. Aktiviteterna kan spåras tillbaka till juli 2026 och pågår enligt analytikerna fortfarande.

Forskarna lyckades få tillgång till angriparens testserver (staging server) och rekonstruerade kampanjen utifrån den. Hur denna åtkomst exakt gick till förklarar de inte. Anthropic har identifierat och spärrat det använda kontot, och Cloudflare uppger att man stängt ner angriparens infrastruktur – denne satte dock snabbt upp nya servrar.

Detaljerna

Angreppen skedde till stor del autonomt via KI-agenter som varje dag tog sikte på flera dussin företag. Enligt analytikerna kopierades data från minst 600 000 ej utgångna kreditkort från två företag. Hos fem ytterligare företag installerade KI-agenterna skimmer-skript som fångar upp kreditkortsuppgifter direkt vid betalningstillfället.

Bland de drabbade organisationerna finns bland annat ett Fortune 500-företag inom besöksnäringen, ett stort amerikanskt flygbolag, en stor amerikansk distributör av industriförnödenheter samt en amerikansk näthandlare inom mode. Så snart angriparna fått tillgång tog det oftast mindre än en dag – ofta bara några timmar – att slutföra angreppet.

Forskarna baserade sin analys på tre källor: de exfiltrerade data och tillhörande verktyg som hittades på testservern, jämförelser med komprometterade system i verkligheten samt loggar och uppgifter från själva den använda KI:n. Där oberoende verifiering inte var möjlig bedömde forskarna KI:ns uppgifter som korrekta, förutsatt att loggfiler från exploateringsprocesserna styrkte att de lyckats. Utvärderingen är ännu inte klar, och enstaka fel kan förekomma – forskarna bedömer att kampanjens verkliga omfattning är större än vad som hittills dokumenterats.

Tre öppna KI-agenter användes med tydligt fördelade roller: Strix för sårbarhetssökning, Cairn för automatiserade angrepp och exploatering samt Hermes för styrning och hantering av hela kampanjen. Åtkomsten till de underliggande KI-modellerna tillhandahölls av tjänsten OpenRouter. Den 25 augusti visade det använda kontot utgifter på cirka 7 000 US-dollar för fyra veckor, och under de följande tre veckorna fördubblades det dagliga antalet förfrågningar ungefär – de totala kostnaderna torde därför ligga mellan 12 000 och 18 000 US-dollar. Angriparens egen kostnadsredovisning visar i genomsnitt 25,46 US-dollar per angripet mål.

Instruktionerna till KI-agenterna var skrivna på kinesiska. De flesta stulna kreditkorten kommer från USA (79,0 %), följt av Förenade Arabemiraten (2,2 %), Saudiarabien (1,1 %), Storbritannien (1,0 %) och Nya Zeeland (0,9 %).

Analys

Denna kampanj markerar en anmärkningsvärd förändring: cyberangrepp mot e-handelssystem kan nu genomföras i stor skala med jämförelsevis låg ekonomisk insats och minimal mänsklig styrning. De nämnda kostnaderna på omkring 25 US-dollar per mål står i skarp kontrast till den potentiella skadan av 600 000 stulna kreditkortsuppgifter.

För operatörer av nätbutiker och tillhörande säkerhetsinfrastrukturer innebär detta att klassiska, manuellt utförda angreppsvågor i allt högre grad kompletteras eller ersätts av automatiserade, KI-drivna angreppskedjor. Hastigheten – ofta bara några timmar från första intrång till fullständig kompromettering – försvårar reaktiva försvarsåtgärder avsevärt och sätter befintliga processer för hotdetektion på prov.

Praktiska råd

  • Den preliminära rapport som publicerats av Gambit Security innehåller indikatorer på intrång (IOC) som administratörer kan använda för att kontrollera om deras system varit drabbade av kampanjen.
  • Operatörer av nätbutiker bör regelbundet kontrollera sina betalningssystem efter obehöriga skript i kassaflödet, eftersom skimmer-skript placerades just där.
  • Med tanke på den korta tidsperioden mellan första intrång och fullständig kompromettering är snabb upptäckt av ovanlig systemaktivitet avgörande.
  • Företag inom särskilt drabbade branscher som besöksnäring, flyg, industridistribution och modehandel bör aktivt jämföra de angreppsmönster som dokumenteras i rapporten mot sin egen infrastruktur.

Framtidsutsikter

Eftersom aktiviteterna enligt analytikerna fortfarande pågår och angriparen redan satt upp nya servrar efter att Cloudflare stängt ner dennes infrastruktur, är det inte troligt att kampanjen snart tar slut. Forskarna bedömer dessutom att angreppens verkliga omfattning är större än vad som hittills dokumenterats, eftersom utvärderingen av data från testservern ännu inte är klar.

För säkerhetsbranschen torde detta fall bli ett exempel på en ny kategori av hot, där KI-agenter inte längre bara agerar som stöd utan i stor utsträckning självständigt genomför angreppskedjor – från sårbarhetssökning till dataexfiltrering. Leverantörer av säkerhetslösningar och operatörer av kritisk infrastruktur kommer att behöva anpassa sina detektions- och försvarsmekanismer i enlighet med detta.