Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen
Menü
Wichtig Cybersecurity Score: 7/10

KI-Agenten legen hunderte Online-Shops lahm: 600.000 Kreditkartendaten erbeutet

Ein Angreifer nutzte autonome KI-Agenten, um automatisiert Online-Shops zu attackieren und Kreditkartendaten zu stehlen. Analysten rekonstruierten die Kampagne.

Was ist passiert?

IT-Sicherheitsforscher des Unternehmens Gambit Security haben eine Angriffskampagne aufgedeckt, bei der ein bösartiger Akteur KI-Agenten einsetzte, um hunderte Online-Shops automatisiert anzugreifen. Zwischen dem 10. und 15. September dieses Jahres startete der Angreifer demnach 105 Angriffsprojekte, von denen mindestens 27 Unternehmen mit unterschiedlicher Schwere kompromittiert wurden. Die Aktivitäten lassen sich bis Juli 2026 zurückverfolgen und dauern laut den Analysten weiterhin an.

Den Forschern gelang es, auf den Testserver (Staging Server) des Angreifers zuzugreifen und die Kampagne darauf zu rekonstruieren. Wie dieser Zugriff genau zustande kam, erläutern sie nicht. Anthropic hat das genutzte Konto identifiziert und gesperrt, Cloudflare gab an, die Infrastruktur des Angreifers abgeschaltet zu haben – dieser richtete jedoch rasch neue Server ein.

Die Details

Die Angriffe liefen weitgehend autonom über KI-Agenten, die zig Unternehmen pro Tag ins Visier nahmen. Den Analysten zufolge wurden mindestens Daten von 600.000 noch nicht abgelaufenen Kreditkarten von zwei Unternehmen kopiert. Bei fünf weiteren Unternehmen installierten die KI-Agenten Skimmer-Skripte, die Kreditkartendaten direkt beim Bezahlvorgang abgreifen.

Zu den betroffenen Organisationen zählen unter anderem ein Fortune-500-Unternehmen aus dem Gastgewerbe, eine große US-Fluglinie, ein großer US-Distributor für Industriebedarf sowie ein US-amerikanischer Online-Modehändler. Sobald die Angreifer Zugang erlangt hatten, benötigten sie meist weniger als einen Tag – oft nur wenige Stunden – um den Angriff abzuschließen.

Für ihre Analyse stützten sich die Forscher auf drei Quellen: die auf dem Testserver gefundenen ausgeleiteten Daten samt zugehörigen Werkzeugen, den Abgleich mit kompromittierten Systemen in freier Wildbahn sowie Logs und Aussagen der eingesetzten KI selbst. Wo eine unabhängige Prüfung nicht möglich war, werteten die Forscher KI-Angaben als zutreffend, sofern Log-Dateien der Exploit-Prozesse einen Erfolg belegten. Die Auswertung sei noch nicht abgeschlossen, einzelne Fehler seien möglich – das tatsächliche Ausmaß der Kampagne schätzen die Forscher größer ein als bislang dokumentiert.

Eingesetzt wurden drei quelloffene KI-Agenten mit klar verteilten Rollen: Strix zur Schwachstellensuche, Cairn für automatisierte Angriffe und Exploits sowie Hermes zur Steuerung und Verwaltung der gesamten Kampagne. Den Zugriff auf die zugrunde liegenden KI-Modelle stellte der Dienst OpenRouter bereit. Am 25. August wies das genutzte Konto Ausgaben von rund 7000 US-Dollar für vier Wochen aus, in den folgenden drei Wochen verdoppelte sich die tägliche Anfragenzahl etwa – die Gesamtkosten dürften daher zwischen 12.000 und 18.000 US-Dollar liegen. Die eigene Kostenaufstellung des Angreifers weist im Schnitt 25,46 US-Dollar pro angegriffenem Ziel aus.

Die Anweisungen an die KI-Agenten waren auf Chinesisch verfasst. Die meisten erbeuteten Kreditkarten stammen aus den USA (79,0 %), gefolgt von den Vereinigten Arabischen Emiraten (2,2 %), Saudi-Arabien (1,1 %), dem Vereinigten Königreich (1,0 %) und Neuseeland (0,9 %).

Einordnung

Diese Kampagne markiert einen bemerkenswerten Wandel: Cyberangriffe auf E-Commerce-Systeme lassen sich mit vergleichsweise geringem finanziellen Aufwand und minimaler menschlicher Steuerung in großem Umfang durchführen. Die genannten Kosten von rund 25 US-Dollar pro Ziel stehen in keinem Verhältnis zum potenziellen Schaden durch 600.000 gestohlene Kreditkartendatensätze.

Für Betreiber von Online-Shops und angeschlossene Sicherheitsinfrastrukturen bedeutet dies, dass klassische, manuell durchgeführte Angriffswellen zunehmend durch automatisierte, KI-gestützte Angriffsketten ergänzt oder ersetzt werden. Die Geschwindigkeit – oft nur wenige Stunden vom Erstzugriff bis zur vollständigen Kompromittierung – erschwert reaktive Abwehrmaßnahmen erheblich und stellt bestehende Prozesse zur Angriffserkennung auf die Probe.

Praxis-Tipps

  • Der von Gambit Security veröffentlichte Zwischenbericht enthält Indicators of Compromise (IOC), anhand derer Administratoren prüfen können, ob ihre Systeme von der Kampagne betroffen waren.
  • Betreiber von Online-Shops sollten ihre Zahlungssysteme regelmäßig auf unautorisierte Skripte im Checkout-Bereich überprüfen, da Skimmer-Skripte gezielt dort platziert wurden.
  • Angesichts der kurzen Zeitspanne zwischen Erstzugriff und vollständiger Kompromittierung ist eine zeitnahe Erkennung ungewöhnlicher Systemaktivitäten entscheidend.
  • Unternehmen aus besonders betroffenen Branchen wie Gastgewerbe, Luftfahrt, Industriedistribution und Modehandel sollten die im Bericht dokumentierten Angriffsmuster gezielt gegen die eigene Infrastruktur abgleichen.

Ausblick

Da die Aktivitäten laut den Analysten weiterhin andauern und der Angreifer nach der Abschaltung seiner Infrastruktur durch Cloudflare bereits neue Server eingerichtet hat, ist nicht von einem baldigen Ende der Kampagne auszugehen. Die Forscher gehen zudem davon aus, dass das tatsächliche Ausmaß der Angriffe größer ist als bisher dokumentiert, da die Auswertung der Daten vom Testserver noch nicht abgeschlossen ist.

Für die Sicherheitsbranche dürfte dieser Fall exemplarisch für eine neue Kategorie von Bedrohungen stehen, bei der KI-Agenten nicht mehr nur unterstützend, sondern weitgehend eigenständig Angriffsketten von der Schwachstellensuche bis zur Datenexfiltration durchführen. Anbieter von Sicherheitslösungen und Betreiber kritischer Infrastrukturen werden ihre Erkennungs- und Abwehrmechanismen entsprechend anpassen müssen.