LAGEBRIEFING · 26.09.2026 DEENFRES

Aktuelles

KI-Agenten erbeuten 600.000 Kreditkartendaten

Von Benedikt Langer · 25. September 2026 · 5 Minuten Lesezeit

Ein Angreifer hat mit drei Open-Source-KI-Agenten hunderte Online-Shops attackiert und mindestens 600.000 Datensätze noch nicht abgelaufener Kreditkarten kopiert. Die Angriffskette von der Schwachstellensuche bis zum Skimmer lief weitgehend automatisch, laut der Kostenaufstellung des Angreifers fielen pro Ziel im Mittel rund 22 Euro an.

Das Wichtigste in Kürze

  • KI-Agenten haben hunderte Online-Shops weitgehend automatisch angegriffen. Ein Mensch gab kurze Anweisungen auf Chinesisch, die Agenten übernahmen Suche, Exploitation und Steuerung.
  • Die Agenten erbeuteten Daten von mindestens 600.000 nicht abgelaufenen Kreditkarten. Über 488.000 stammen aus den USA, Skimmer-Skripte bestätigte Gambit bei 19 Opfern.
  • Pro Ziel fielen im Mittel rund 22 Euro an. Das geht aus der Kostenaufstellung des Angreifers hervor, die Gesamtkosten schätzt Gambit auf 10.600 bis 15.800 Euro.

Entdeckung durch ungeschützte Server

Das Sicherheitsunternehmen Gambit Security hat am 22. September in einem Bericht eine laufende Kampagne gegen hunderte Online-Shops dokumentiert. Dem Unternehmen ist der Angreifer aufgefallen, weil er seine Server-Infrastruktur versehentlich ungeschützt im offenen Internet betrieb.

Die Aktivitäten lassen sich bis Juli 2026 zurückverfolgen und dauern nach Angaben von Gambit an. Anthropic hat ein für die Angriffe genutztes Konto identifiziert und gesperrt. Gambit arbeitet zusätzlich mit Cloudflare und der Shadowserver Foundation an der Abschaltung der Angreifer-Infrastruktur. Cloudflare hat Server abgeschaltet, die der Angreifer wiederholt neu aufbaute.

Was ist ein Web-Skimmer? Ein Web-Skimmer ist ein Skript, das Angreifer in die Bezahlseite eines Online-Shops einfügen. Es zeichnet die dort eingegebenen Kartendaten auf und sendet sie an Server der Angreifer. Da es im Code der Shop-Seite selbst steckt, bleibt es für die Kundschaft unsichtbar.

105 Projekte in fünf Tagen

Mitte September startete der Angreifer 105 Angriffsprojekte und drang damit unterschiedlich tief in mindestens 27 Unternehmen ein. Zu den Opfern, in deren Systeme der Angreifer eindrang, zählen ein Fortune-500-Unternehmen aus dem Gastgewerbe, eine große US-Fluglinie, ein großer US-Distributor für Industriebedarf und ein US-Online-Modehändler. Wo der Angreifer Zugang erlangte, brauchte er dafür laut Gambit meist weniger als einen Tag, in vielen Fällen nur wenige Stunden.

Mindestens 600.000 Kartendaten

Die Agenten kopierten mindestens 600.000 Datensätze noch nicht abgelaufener Kreditkarten aus zwei der kompromittierten Unternehmen. Darunter befinden sich über 488.000 Karten aus den USA.

Gegen mindestens 27 Opfer ordnete der Angreifer den Einbau von Skimmer-Skripten an, bei 19 bestätigte Gambit die Skripte auf den Websites. Gemeinsam mit dem Sicherheitsforscher Varys fand das Unternehmen über 100 weitere infizierte Websites.

Drei Open-Source-Agenten steuern den Angriff

Für die Kampagne setzte der Angreifer die Open-Source-KI-Agenten Strix, Cairn und Hermes ein. Strix übernahm die Schwachstellensuche, Cairn führte automatische Angriffe und Exploits aus, Hermes verwaltete und steuerte die Kampagne. Den Zugang zu den Sprachmodellen lieferte die Vermittlungsplattform OpenRouter.

Strix lief zwischen dem 23. und 31. August 146-mal im Deep Mode gegen 138 Hosts. Als Sprachmodelle nutzte der Agent GLM 5.2 und DeepSeek v4 Pro.

Hermes steuerte die Kampagne mit Anthropics Modell Opus 4.6, nachdem neuere Anthropic-Modelle seine Anfragen abgelehnt hatten. Der Agent lief mit einer chinesischen System-Persona und 121 Fertigkeiten, 78 davon für Angriffe.

Gambit identifizierte 1.951 von Menschen getippte Prompts in 260 Sitzungen. Die kurzen Anweisungen waren auf Chinesisch verfasst.

22 Euro pro Ziel

Das für die Angriffe genutzte OpenRouter-Konto wies am 25. August Ausgaben von rund 6.200 Euro für vier Wochen auf. Die Gesamtkosten der Kampagne schätzt Gambit auf 10.600 bis 15.800 Euro.

In seiner eigenen Kostenaufstellung über 101 abgeschlossene Scans kam der Angreifer im Mittel auf rund 22 Euro pro Ziel, bei einer Spanne von 3 bis 70 Euro. Gambits eigene Berechnung liegt in einer ähnlichen Größenordnung.

Eyal Sela, Director of Threat Intelligence bei Gambit Security, erklärt: „Der Mensch steuert fast vollständig autonome KI-Modelle, die inzwischen stark genug sind, sehr ausgefeilte Cyberangriffe schnell, fast ohne Vorbereitung und mit sehr hoher Erfolgsquote durchzuführen.“ Daniel Wilcock, Threat-Intelligence-Analyst bei Talion Cyber Security, bewertet den Vorfall als „sehr besorgniserregend“ und als Beispiel dafür, wie Cyberangriffe künftig häufiger aussehen werden.

Gambit leitet aus der Kampagne ab, dass sich Unternehmen auf deutlich schnellere und umfassendere Angriffe einstellen müssen. Das Unternehmen empfiehlt, die eigene Sicherheitsstrategie vorrangig auf Widerstandsfähigkeit auszurichten. Unternehmen sollten nach Einschätzung von Gambit klären, welche Systeme den minimalen Geschäftsbetrieb tragen und wie schnell sie sich nach einem Angriff wiederherstellen lassen.

Häufige Fragen

Jede Frage ist verschlossen. Ein Tippen entriegelt die Antwort.

Wie hoch waren die Kosten pro Ziel?

Laut der Kostenaufstellung des Angreifers über 101 abgeschlossene Scans fielen im Mittel rund 22 Euro pro Ziel an, die Spanne reichte von rund 3 bis rund 70 Euro. Für die gesamte Kampagne schätzt Gambit die Kosten auf 10.600 bis 15.800 Euro.

Wie wurde die Kampagne entdeckt?

Der Angreifer betrieb seine Server versehentlich ungeschützt im offenen Internet, wodurch Gambit Security auf ihn aufmerksam wurde. Anthropic sperrte das genutzte Konto, Cloudflare schaltete Server ab, die der Angreifer wiederholt neu aufbaute.

Welche KI-Agenten kamen zum Einsatz?

Der Angreifer nutzte Strix für die Schwachstellensuche, Cairn für automatische Angriffe und Exploits sowie Hermes für die Verwaltung und Steuerung. Über OpenRouter liefen unter anderem die Modelle GLM 5.2, DeepSeek v4 Pro und Anthropics Opus 4.6.

Lesetipps der Redaktion

LesetippAdobe-Hotfix: Magento-Shops bleiben kompromittiertLesetippSo beschleunigt KI die Schwachstellensuche

Mehr aus dem MBF Media Netzwerk

digital-chiefsStripe kauft OpenRouter, Ramp öffnet Router.com
mybusinessfutureCloudflare 402: Ihr nächster Kunde ist ein KI-Agent
cloudmagazinCloudflare: Trennung von Bot und Mensch gilt als überholt

Bildquelle: KI-generiert (September 2026)

Ein Magazin der Evernine Media GmbH