Autonome KI-Agenten haben nach Erkenntnissen von Cybersicherheitsforschern mehr als 600.000 Kreditkartendatensätze abgegriffen und Payment-Skimmer auf mindestens 119 Websites verteilt.
Wichtigste Fakten:
- Mehr als 600.000 gültige Kreditkartendatensätze wurden von zwei Unternehmen entwendet, darunter 488.372 Karten von US-Kunden.
- Die Forscher bestätigten Skimmer bei 19 namentlich genannten Opfern und ordneten der Kampagne über 100 weitere infizierte Websites zu.
- Die gesamte Operation kostete Schätzungen zufolge nur 12.000 bis 18.000 US-Dollar – im Schnitt rund 25 Dollar pro Ziel.
Angriffe mit KI-Agenten
Gambit Security berichtet, die Angreifer hätten drei Open-Source-KI-Frameworks – Strix, Cairn und Hermes – eingesetzt, um Zielsysteme zu scannen, Schwachstellen auszunutzen und Aktivitäten nach erfolgreichem Einbruch zu steuern. Die Kampagne begann im Juli und lief mindestens bis zum 22. September. Ein mutmaßlich in China ansässiger Operator soll den Agenten lediglich grobe Anweisungen gegeben und sie anschließend weitgehend autonom arbeiten lassen.
Laut den Forschern erbeutete der Angreifer valide Zahlungsdaten von zwei Unternehmen, darunter 488.372 Karten von US-Kunden. Gambit erklärte zudem, Skimmer seien gegen mindestens 27 namentlich bekannte Ziele beauftragt worden; bei 19 davon konnten die Sicherheitsforscher den Einsatz der Skimmer im Rahmen ihrer Untersuchung bestätigen.
Mit Unterstützung eines weiteren Security-Forschers identifizierte Gambit über 100 zusätzliche Websites, auf denen Skimmer-Code derselben Kampagne lief. BleepingComputer bezifferte den bestätigten Gesamt-Footprint auf mindestens 119 Websites – eine Zahl, die infizierte Seiten meint, nicht 119 jeweils klar getrennte Unternehmen.
Unter den betroffenen Organisationen sollen sich ein Fortune-500-Konzern aus der Hotellerie, eine große US-Fluggesellschaft, ein Industriezulieferer und ein Online-Modehändler befinden. Die Angreifer platzierten Skimmer in JavaScript-Dateien, Checkout-Seiten, Cloud-Speichern, Datenbanken und Kubernetes-Deployments; über cron-Jobs konnte der bösartige Code nach einer Bereinigung automatisch wiederhergestellt werden.
Eine Hermes-Funktion gab dem System die Anweisung: „Nach dem Extrahieren und Herunterladen aller Kartendaten die Quellfelder stapelweise löschen.“ Laut Gambit sorgte dieser „Aufräum“-Prozess bei mehreren Händlern für Datenverlust und erhebliche Betriebsstörungen.
Lesen Sie auch: Ethereum könnte neue Nachfrage durch KI-Zahlungen erhalten, sagt BlackRock
Kosten der KI-Angriffe
Gambit schätzt, dass die gesamte Kampagne nur zwischen 12.000 und 18.000 US-Dollar gekostet hat – also rund 25 Dollar pro anvisiertem Ziel. Die interne Auswertung des Operators kam zu einem ähnlichen Ergebnis: durchschnittliche Kosten von 25,46 Dollar über 101 abgeschlossene Scans, bei Einzelzielen zwischen 3,13 und 79,31 Dollar.
Nach Einschätzung der Forscher könnte die Kombination aus weitreichender Automatisierung und niedrigen laufenden Kosten es auch weniger versierten Tätern ermöglichen, breit angelegte Angriffe zu fahren.
In einigen Fällen erhielten die KI-Tools nur kurze Textanweisungen zwischen autonomen Läufen und verschafften sich dennoch innerhalb von Stunden Zugang zu Systemen.
Die Kampagne verdeutlicht zudem, dass „agentische“ KI über die bloße Unterstützung bei Einzelschritten hinausgehen kann: Sie koordiniert eigenständig das Scannen von Zielen, das Ausnutzen von Schwachstellen, das Aufrechterhalten des Zugangs und den Datendiebstahl. Die von Juli bis mindestens 22. September nachverfolgte Aktivität deutet auf eine längerfristige Operation hin – während die niedrigen Kosten pro Ziel wiederholte Angriffe wirtschaftlich attraktiv machen.
Als Nächstes lesen: Claude entdeckt mysteriöses CRISPR-ähnliches System in viraler DNA

