KI-Agenten stehlen 600.000 Kreditkartendaten – nur 25 Dollar pro Ziel, so ein Bericht

Automated hacking tools steal 600,000 credit card records and spread skimmers across at least 119 websites (Image: Shutterstock)
Automated hacking tools steal 600,000 credit card records and spread skimmers across at least 119 websites (Image: Shutterstock)

Autonome KI-Agenten haben nach Erkenntnissen von Cybersicherheitsforschern mehr als 600.000 Kreditkartendatensätze abgegriffen und Payment-Skimmer auf mindestens 119 Websites verteilt.

Wichtigste Fakten:

  • Mehr als 600.000 gültige Kreditkartendatensätze wurden von zwei Unternehmen entwendet, darunter 488.372 Karten von US-Kunden.
  • Die Forscher bestätigten Skimmer bei 19 namentlich genannten Opfern und ordneten der Kampagne über 100 weitere infizierte Websites zu.
  • Die gesamte Operation kostete Schätzungen zufolge nur 12.000 bis 18.000 US-Dollar – im Schnitt rund 25 Dollar pro Ziel.

Angriffe mit KI-Agenten

Gambit Security berichtet, die Angreifer hätten drei Open-Source-KI-Frameworks – Strix, Cairn und Hermes – eingesetzt, um Zielsysteme zu scannen, Schwachstellen auszunutzen und Aktivitäten nach erfolgreichem Einbruch zu steuern. Die Kampagne begann im Juli und lief mindestens bis zum 22. September. Ein mutmaßlich in China ansässiger Operator soll den Agenten lediglich grobe Anweisungen gegeben und sie anschließend weitgehend autonom arbeiten lassen.

Laut den Forschern erbeutete der Angreifer valide Zahlungsdaten von zwei Unternehmen, darunter 488.372 Karten von US-Kunden. Gambit erklärte zudem, Skimmer seien gegen mindestens 27 namentlich bekannte Ziele beauftragt worden; bei 19 davon konnten die Sicherheitsforscher den Einsatz der Skimmer im Rahmen ihrer Untersuchung bestätigen.

Mit Unterstützung eines weiteren Security-Forschers identifizierte Gambit über 100 zusätzliche Websites, auf denen Skimmer-Code derselben Kampagne lief. BleepingComputer bezifferte den bestätigten Gesamt-Footprint auf mindestens 119 Websites – eine Zahl, die infizierte Seiten meint, nicht 119 jeweils klar getrennte Unternehmen.

Unter den betroffenen Organisationen sollen sich ein Fortune-500-Konzern aus der Hotellerie, eine große US-Fluggesellschaft, ein Industriezulieferer und ein Online-Modehändler befinden. Die Angreifer platzierten Skimmer in JavaScript-Dateien, Checkout-Seiten, Cloud-Speichern, Datenbanken und Kubernetes-Deployments; über cron-Jobs konnte der bösartige Code nach einer Bereinigung automatisch wiederhergestellt werden.

Eine Hermes-Funktion gab dem System die Anweisung: „Nach dem Extrahieren und Herunterladen aller Kartendaten die Quellfelder stapelweise löschen.“ Laut Gambit sorgte dieser „Aufräum“-Prozess bei mehreren Händlern für Datenverlust und erhebliche Betriebsstörungen.

Lesen Sie auch: Ethereum könnte neue Nachfrage durch KI-Zahlungen erhalten, sagt BlackRock

Kosten der KI-Angriffe

Gambit schätzt, dass die gesamte Kampagne nur zwischen 12.000 und 18.000 US-Dollar gekostet hat – also rund 25 Dollar pro anvisiertem Ziel. Die interne Auswertung des Operators kam zu einem ähnlichen Ergebnis: durchschnittliche Kosten von 25,46 Dollar über 101 abgeschlossene Scans, bei Einzelzielen zwischen 3,13 und 79,31 Dollar.

Nach Einschätzung der Forscher könnte die Kombination aus weitreichender Automatisierung und niedrigen laufenden Kosten es auch weniger versierten Tätern ermöglichen, breit angelegte Angriffe zu fahren.

In einigen Fällen erhielten die KI-Tools nur kurze Textanweisungen zwischen autonomen Läufen und verschafften sich dennoch innerhalb von Stunden Zugang zu Systemen.

Die Kampagne verdeutlicht zudem, dass „agentische“ KI über die bloße Unterstützung bei Einzelschritten hinausgehen kann: Sie koordiniert eigenständig das Scannen von Zielen, das Ausnutzen von Schwachstellen, das Aufrechterhalten des Zugangs und den Datendiebstahl. Die von Juli bis mindestens 22. September nachverfolgte Aktivität deutet auf eine längerfristige Operation hin – während die niedrigen Kosten pro Ziel wiederholte Angriffe wirtschaftlich attraktiv machen.

Als Nächstes lesen: Claude entdeckt mysteriöses CRISPR-ähnliches System in viraler DNA

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf ausführliche Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den großen Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist davon überzeugt, dass alles Digitale schon bald alles Analoge übertreffen wird, und arbeitet intensiv daran, dies zu verwirklichen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Neueste Nachrichten
Alle Nachrichten anzeigen
KI-Agenten stehlen 600.000 Kreditkartendaten – nur 25 Dollar pro Ziel, so ein Bericht | Yellow