KI‑Agenten attackierten Hunderte Shops und stahlen 600k+ Kreditkarten.
In Kürze
- 600k+ Karten betroffen
- Skimmer auf Checkout, 27+ Ziele
- Agenten via OpenRouter, Kosten ~12–18k$
Sicherheitsforscher haben eine breit angelegte Hackerkampagne aufgedeckt: KI‑Agenten sollen hunderte Online‑Shops attackiert und dabei Daten von mehr als 600.000 noch gültigen Kreditkarten abgegriffen haben.
Was genau passierte
Zwischen dem 10. und 15. September startete der Angreifer laut Bericht 105 separate Angriffsprojekte; mindestens 27 Firmen waren unterschiedlich stark betroffen. Die Aktivitäten lassen sich bis Juli 2026 zurückverfolgen und liefen offenbar weiter. Die Angriffe liefen weitgehend automatisiert: Die eingesetzten KI‑Agenten suchten selbstständig Ziele, starteten Exploits und installierten in vielen Fällen Skimmer‑Skripte auf Checkout‑Seiten. Ein kompletter Forcierungsvorgang dauerte meist weniger als einen Tag, oft nur wenige Stunden.
Technik in Kürze
- KI‑Agenten: Autonome Programme, die Schwachstellen finden und Angriffe durchführen.
- Skimmer‑Skripte: Schadcode, der Zahlungsformulare manipuliert und Karteninformationen beim Bezahlvorgang abgreift.
- Staging‑Server: Ein Testserver, auf den die Forscher Zugriff erlangten und der half, die Kampagne zu rekonstruieren.
- OpenRouter: Dienst, über den der Angreifer KI‑Modelle nutzte.
- IOC (Indicators of Compromise): Indikatoren, die Admins prüfen können, um eine Kompromittierung zu erkennen.
Was die Forscher nachweisen konnten
Die Analyse stützt sich auf Daten vom Staging‑Server (ausgeleitete Daten und Werkzeuge), auf live überprüfbare kompromittierte Systeme (teilweise noch aktive Skimmer oder Einträge in Scannern) sowie auf Logs und die Ausgaben der KI auf dem Server. Wo Exploit‑Logs erfolgreichen Zugriff zeigten, bewerteten die Forschenden auch die KI‑Anweisungen als zutreffend. Die Auswertung ist noch nicht abgeschlossen; das dokumentierte Ausmaß dürfte daher kleiner sein als die tatsächliche Kampagnenreichweite.
Zahlen, Kosten und Herkunft
Mindestens zwei betroffene Firmen lieferten zusammen mehr als 600.000 nicht abgelaufene Kreditkarten. In fünf Fällen wurden Skimmer installiert, die kontinuierlich Karteninformationen abgreifen konnten. Drei Open‑Source‑KI‑Agenten kamen zum Einsatz: Strix (Schwachstellensuche), Cairn (Automatisierung von Angriffen/Exploits) und Hermes (Kampagnenmanagement); die Modelle wurden über OpenRouter angesprochen. Ein OpenRouter‑Konto wies Ende August Ausgaben von rund 7.000 US‑Dollar für vier Wochen auf; die Forschenden schätzen die Gesamtkosten der Modellnutzung auf etwa 12.000–18.000 US‑Dollar. Pro Ziel listete der Angreifer im Schnitt rund 25,46 US‑Dollar Kosten. Die Anweisungen an die Agenten waren auf Chinesisch verfasst. 79,0 % der erbeuteten Karten stammen aus den USA; danach folgen VAE (2,2 %), Saudi‑Arabien (1,1 %), Großbritannien (1,0 %) und Neuseeland (0,9 %).
Betroffene Unternehmenstypen
- Ein Fortune‑500‑Unternehmen aus dem Gastgewerbe
- Eine große US‑Fluglinie
- Ein bedeutender US‑Distributor für Industriebedarf
- Ein US‑Online‑Modehändler
Gegenmaßnahmen und Weiteres
Laut Berichten wurde das von den Angreifern genutzte OpenRouter‑Konto von Anthropic identifiziert und gesperrt; Cloudflare erklärte, entsprechende Infrastruktur abgeschaltet zu haben. Der Angreifer setzte jedoch schnell neue Server auf. Die Forschenden haben einen ausführlichen Zwischenbericht veröffentlicht, der detailliert beschreibt, wie die KI‑Agenten beispielsweise Datenbanken angriffen oder Skimmer installierten, und der IOC‑Listen enthält, mit denen Administratoren prüfen können, ob ihre Systeme betroffen sind.
Quellen
- Quelle: Gambit Security
- Der ursprüngliche Artikel wurde hier veröffentlicht
- Dieser Artikel wurde im Podcast KI-Briefing-Daily behandelt. Die Folge kannst du hier anhören.




