KURZMELDUNG · INTERNATIONAL, SCHWERPUNKT USA; KEINE VERÖFFENTLICHTEN DACH-OPFER.
Auf einem offengelegten Angriffsserver liegen Protokolle von 105 Projekten gegen Onlineshops. Darin erhalten KI-Agenten kurze Befehle und suchen danach selbst nach Schwachstellen, dringen in Systeme ein und manipulieren Bezahlseiten. Die mindestens seit Juli laufende Kampagne war am 22. September 2026 weiterhin aktiv.
Eyal Sela, Director of Threat Intelligence bei Gambit Security, untersuchte den Server, gestohlene Daten und eingeschleusten Skimmer-Code. Solcher Code liest Kartendaten auf Bezahlseiten mit. Zwischen 10. und 15. September startete der chinesischsprachige Betreiber 105 Angriffsprojekte. Mindestens 27 Unternehmen wurden unterschiedlich stark kompromittiert. Von zwei Opfern stammten mehr als 600.000 noch gültige Kreditkartendatensätze.
Drei quelloffene Werkzeuge teilten sich die Arbeit. Strix suchte nach Schwachstellen. Cairn führte weitgehend selbstständig mehrere Angriffsschritte aus. Hermes koordinierte Ziele, Ergebnisse und nächste Aufgaben. Dabei kamen Modelle von DeepSeek, GLM und Claude zum Einsatz. Neuere Claude-Versionen verweigerten laut den Protokollen Anfragen, danach wurde Claude Opus 4.6 verwendet.
Die Agenten griffen selbst entwickelte Shopsysteme sowie Installationen von Magento und WordPress an. Sie bewegten sich über Stunden durch interne Systeme und veränderten Bezahlseiten, während der Betreiber häufig nur kurze Aufträge gab. Bei einem Händler löschte eine Routine irrtümlich 180 Datenbanktabellen – darunter Sicherungstabellen, die in derselben Datenbank lagen.

Die Analyse von Gambit Security ist eine technische Zwischenanalyse und nicht unabhängig vollständig nachgeprüft. Protokolle fehlen teilweise, einzelne Erfolgsmeldungen der Agenten könnten falsch sein und die meisten Opfer bleiben anonym. Ob Karten aus Österreich oder anderen europäischen Ländern betroffen sind, ist daher noch offen.
Der Mensch wählte Ziele, stellte die Infrastruktur bereit und traf einzelne taktische Entscheidungen. Neu ist das Tempo dazwischen. Öffentlich verfügbare KI-Agenten können viele Ziele parallel bearbeiten – und Fehler ebenso rasch vervielfachen wie erfolgreiche Angriffe.
Quellen
Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.
