Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut

Дата публикации: 24-09-2026 13:02:00

Ein Angreifer hat hunderte Online-Shops mit KI-Agenten angegriffen und dabei Daten von mehr als 600.000 Kreditkarten abgegriffen.

Основное содержимое страницы с новостью.

IT-Sicherheitsforscher sind auf eine Angriffskampagne eines bösartigen Akteurs gestoßen, der mittels KI-Agenten hunderte Online-Shops attackiert hat. Die Analysten konnten auf den Testserver des Angreifers zugreifen und die Kampagne darauf rekonstruieren. Wie dieser Zugriff auf den Server gelang, erörtern die IT-Forscher jedoch nicht.

Den Angaben zufolge hat der Angreifer oder die Angreiferin zwischen dem 10. und 15. September dieses Jahres 105 Angriffsprojekte begonnen, die bei mindestens 27 Unternehmen zur Kompromittierung der Systeme mit unterschiedlicher Reichweite geführt haben, schreibt das IT-Sicherheitsunternehmen Gambit Security. Die Aktivitäten lassen sich demzufolge bis zum Juli 2026 zurückverfolgen und sie dauern weiter an. Forbes zufolge hat Anthropic das genutzte Konto identifiziert und gesperrt, Cloudflare gab dort ebenfalls an, die Infrastruktur des Angreifers bereits abgeschaltet zu haben – der habe jedoch schnell neue Server eingerichtet.

Angriffskampagne weitgehend mit KI automatisiert

Die KI-Agenten haben die Angriffe weitgehend autonom ausgeführt, erklären die Analysten. Dabei haben sie zig Unternehmen am Tag ins Visier genommen. Die IT-Forscher konnten nachvollziehen, dass dabei mindestens Daten von 600.000 Kreditkarten, die noch nicht abgelaufen waren, von zwei Unternehmen kopiert wurden. Bei fünf Unternehmen haben die KI-Agenten Skimmer-Skripte installiert, die Kreditkartendaten abgreifen. Der oder die Angreifer erhielten in unterschiedlichem Umfang Zugriff auf Systeme, etwa auf die eines Fortune-500-Unternehmens aus dem Gastgewerbe, einer großen US-Fluglinie, eines großen US-Distributors für Industriebedarf und eines US-amerikanischen Online-Modehändlers.

Hatten die Angreifer Zugang erlangt, benötigten sie üblicherweise weniger als einen Tag, in vielen Fällen nur wenige Stunden, um den Angriff zu vollenden. Die Analysten stützen ihre Erkenntnisse auf die Daten, die sie auf dem Testserver (Staging Server) gefunden haben, etwa die ausgeleiteten Daten und die zugehörigen Werkzeuge. Die kompromittierten Systeme konnten sie in freier Wildbahn gegenprüfen, die injizierten Skimmer waren noch immer aktiv oder wurden zwar bereits entfernt, fanden sich jedoch in den Logs mehrerer Scanner. Als dritte Quelle dienen Logs und Aussagen der KI auf dem Server.

Zwar könnten KI-Angaben falsch sein, große Teile davon ließen sich aber mit den ersten beiden Methoden bestätigen. Wo keine unabhängige Prüfung möglich war, werten die Forscher KI-Angaben daher als zutreffend, sofern die Log-Dateien der Exploit-Prozesse einen Erfolg belegen. Die Auswertung sei noch nicht vollständig, einzelne Fehler seien möglich. Das tatsächliche Ausmaß der Kampagne schätzen die Forscher allerdings größer ein als dokumentiert.

Details zu den Angriffen

Die oder der Angreifer setzten drei quelloffene KI-Agenten ein: Strix zur Schwachstellensuche, Cairn für automatische Angriffe und Exploits und Hermes zur Verwaltung und Steuerung der Angriffskampagne. Den Zugriff auf die KI-Modelle lieferte OpenRouter. Am 25. August wies das OpenRouter-Konto Ausgaben von rund 7000 US-Dollar für einen vierwöchigen Zeitraum aus. In den drei folgenden Wochen stellte der Angreifer den Log-Dateien zufolge täglich rund doppelt so viele Anfragen an die KI-Modelle, die Gesamtkosten dürften daher zwischen 12.000 und 18.000 US-Dollar liegen. Die eigene Kostenaufstellung des Angreifers weist im Schnitt 25,46 US-Dollar pro Ziel aus.

Die Anweisungen des Angreifers an die KI-Agenten sind auf Chinesisch verfasst. Die meisten erbeuteten Kreditkarten wurden in den USA ausgegeben (79,0 %), gefolgt von den Vereinigten Arabischen Emiraten (2,2 %), Saudi-Arabien (1,1 %), dem Vereinigten Königreich (1,0 %) und Neuseeland (0,9 %). Der ausführliche Zwischenbericht liefert Interessierten weitergehende Einblicke, wie die KI-Agenten Datenbanken zerschossen haben oder etwa zur Installation der Skimmer-Malware vorgegangen sind. Außerdem listet der Bericht Hinweise auf eine Kompromittierung (Indicators of Compromise, IOC) auf, anhand derer Admins prüfen können, ob bei ihnen die Kampagne erfolgreich zugeschlagen hat.

(dmk)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Китайский хакер поручил ИИ взламывать интернет-магазины: он похитил 600 тыс. банковских данных016.2824-09-2026
2Spaniens Datenschutzaufsicht: Erster Cyberangriff mithilfe eines KI-Agenten015.2616-09-2026
3Betrüger kapern Autohändler-Accounts: Hoher Schaden, zwei Festnahmen in Rumänien012.0730-07-2026
4Frankreich untersucht Diebstahl von Steuerdaten von 678.000 Betroffenen014.1317-08-2026
5Хакеры развернули сеть из 120 тысяч фальшивых магазинов, чтобы воровать данные кредитных карт018.7316-09-2026
6Auch KI von Meta hackte sich in eine andere Firma010.4106-08-2026
7Weitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschen017.3605-08-2026
8Безопасники бьют тревогу. В сервисах ИИ двукратный рост ИТ-уязвимостей117.7803-08-2026
9Безопасники бьют тревогу. В сервисах ИИ двукратный рост ИТ-уязвимостей117.7803-08-2026
10Безопасники бьют тревогу. В сервисах ИИ двукратный рост ИТ-уязвимостей117.7803-08-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 23.43. Источник: www.heise.de.