KI-Agenten greifen Hunderte Onlineshops an und stehlen Kreditkartendaten
Autonome KI-Agenten attackieren im grossen Stil Onlineshops. Sie suchen selbstständig nach Schwachstellen, dringen in Systeme ein und stehlen Zahlungsdaten. Bei zwei Unternehmen stahlen sie Kreditkartendaten von mehr als 600'000 Karten.
Eine laufende Cyberkampagne nutzt drei Open-Source-KI-Agenten, um Onlineshops weitgehend automatisiert anzugreifen. Die Agenten suchen nach Schwachstellen, nutzen diese aus und manipulieren anschliessend weitere das angegriffene System. Bei zwei Unternehmen stahlen die Systeme gespeicherte Kreditkartendaten. Betroffen sind mehr als 600'000 Karten, wie "BleepingComputer" unter Berufung auf das Cybersecurity-Start-up Gambit berichtet.
Die Kampagne läuft mindestens seit Juli und war laut Gambit am 22. September noch aktiv. Allein zwischen dem 10. und 15. September starteten die eingesetzten Systeme 105 Angriffe und verschafften sich bei mindestens 27 Unternehmen unterschiedlich weitreichenden Zugang. Insgesamt brachte Gambit mindestens 119 Websites mit Kreditkarten-Skimmern aus der Kampagne in Verbindung. Solche Schadskripte greifen Zahlungsdaten ab, während Kundinnen und Kunden sie beim Bezahlen eingeben.
Gambit bezeichnet die Untersuchung als Zwischenbericht und weist wegen des Umfangs der Kampagne und noch unvollständiger Daten auf mögliche Ungenauigkeiten hin. Das Unternehmen erhielt eigenen Angaben zufolge Zugriff auf einen Server, den der Angreifer zur Vorbereitung und Steuerung der Kampagne nutzte. Dort fand Gambit unter anderem gestohlene Daten, Angriffswerkzeuge und Protokolle.
Drei Agenten teilen sich die Angriffskette
Für die Attacken kommen drei Open-Source-Agenten zum Einsatz. Strix durchsucht Websites und Server nach Schwachstellen. Cairn versucht diese auszunutzen und sich beispielsweise Administratorrechte zu verschaffen. Hermes koordiniert die Kampagne, trifft taktische Entscheidungen und steuert weitere Schritte nach einem erfolgreichen Eindringen.
Die Person hinter den Angriffen gab den Systemen laut Gambit meist nur kurze Anweisungen. Den Grossteil der Arbeit erledigten die KI-Agenten anschliessend selbstständig. Gambit zählte 1951 Anweisungen des Angreifers in 260 Sitzungen - häufig nur wenige pro Angriffsziel.
Je nach Ziel wählten die Agenten unterschiedliche Angriffsmethoden. Sie ergänzten etwa legitime Javascript-Dateien um Schadcode, manipulierten Checkout-Seiten, veränderten Inhalte in Cloud-Speichern oder griffen in Kubernetes-Konfigurationen ein. In einem Fall richteten sie zudem einen automatisierten Prozess ein, der alle zwei Minuten prüfte, ob der Skimmer noch vorhanden war, und ihn bei Bedarf erneut einfügte.
Aufräumroutine löscht Daten
Besonders folgenreich erwies sich eine Aufräumroutine nach dem Datendiebstahl. Eine Anweisung für Hermes sah vor, die gestohlenen Kreditkartendaten nach dem Kopieren aus der Datenbank des betroffenen Unternehmens zu löschen.
Bei einem Onlinehändler löschte die automatisierte Bereinigung 180 Datenbanktabellen, darunter auch Sicherungstabellen des Unternehmens. Gambit warnt deshalb davor, dass solche automatisierten Angriffe neben Datendiebstahl auch Datenverluste und Betriebsstörungen verursachen können.
KI senkt die Kosten breit angelegter Angriffe
Die Kampagne zeigt auch, wie stark KI die Kosten breit angelegter Cyberangriffe senken kann. Gambit fand auf einem verwendeten Openrouter-Konto Ausgaben von gut 7000 US-Dollar innerhalb von rund vier Wochen. Auf Basis der weiteren Nutzung schätzt das Cybersecurity-Unternehmen die Gesamtkosten der Kampagne auf 12'000 bis 18'000 Dollar.
Gambit warnt, dass sich Cyberangriffe mit solchen KI-Agenten bei wenig menschlichem Aufwand auf zahlreiche Ziele ausweiten lassen. Wo die Agenten erfolgreich eindrangen, benötigten sie dafür laut dem Unternehmen meist weniger als einen Tag und häufig nur wenige Stunden.
Übrigens: Bei OpenAI sorgte kürzlich ein autonomer KI-Agent für einen Zwischenfall: Bei einer Recherche umging das System die Zugangssperren eines australischen Regierungsportals. Wie es dazu kam, lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
KI-Agenten greifen Hunderte Onlineshops an und stehlen Kreditkartendaten
Betrüger missbrauchen Google-Sicherheitsmeldungen für Phishing
Auch Google-KI Gemini hackt Unternehmen
Die Sensefrau und der Enshittificator
Update: Bund schliesst NDB-Untersuchung ab - doch Kaspersky-Affäre bleibt offen
KI-Agent von OpenAI hackt australisches Regierungsportal
Cyberkriminelle erpressen FBI mit angeblich abgegriffenen Daten
Der Tag, an dem erstmals ein Mensch auf dem Mond geflucht hat
Betrüger phishen mit vermeintlicher Reisebestätigung