Das Cybersicherheits-Start-up Gambit hat eine seit Juli 2026 laufende Kampagne aufgedeckt, bei der ein finanziell motivierter Angreifer Open-Source-Frameworks für KI-Agenten nutzt, um Online-Shops in großem Umfang anzugreifen. Den am 23. September veröffentlichten Ergebnissen zufolge wurden von zwei Unternehmen mehr als 600.000 gültige Kartendatensätze gestohlen, während auf mindestens 119 Websites Skimming-Malware für Zahlungsdaten platziert wurde.
Innerhalb von nur fünf Tagen führte der Angreifer mehr als 100 Angriffe durch; die Angriffe waren bei mindestens 27 Unternehmen unterschiedlich erfolgreich. Zu den Zielen gehörten ein im Fortune-500-Index geführtes Hotelunternehmen, eine große US-Fluggesellschaft, ein großer US-Industrievertrieb und ein Online-Modegeschäft.
Drei Agenten zur Durchführung der Angriffskette
Die Operation stützte sich auf drei Werkzeuge. Strix wurde eingesetzt, um Hosts zu scannen und Schwachstellen zu entdecken, während Cairn Ziele wie den Zugriff auf eine Terminalsitzung oder Administratorrechte ausführte. Hermes koordinierte die Kampagne, die Aktivitäten nach der Kompromittierung und die taktische Entscheidungsfindung und nutzte dabei das Modell Claude Opus 4.6.
Strix wurde zwischen dem 23. und 31. August 146-mal gegen 138 Hosts ausgeführt, mit insgesamt 633 Stunden Scanning. Hermes enthielt außerdem eine Persona namens „SOUL - Red Team Operator“ und 121 Fähigkeiten, von denen 78 mit Angriffen verbunden waren. Die Forscher erklärten, dass der vermutlich chinesische menschliche Betreiber die Ziele knapp vorgab und den Agenten anschließend die Ausführung der übrigen Operationen überließ.
Mehrere Methoden zum Einschleusen der Skimming-Malware
Die Methode zum Einschleusen der Malware variierte je nach Zugriffsgrad, Schwachstellen und Website-Struktur. Zu den Methoden gehörten die Änderung legitimer JavaScript-Dateien, das Hinzufügen von Tags zu Zahlungsseiten oder Google-Tag-Blöcken, die Manipulation von S3-Inhalten, CDN-Netzwerken und serverseitigen Caches, die Änderung von Datenbankfeldern, die Veränderung von Kubernetes-Bereitstellungen sowie das Anlegen von Cron-Jobs, die die Malware nach ihrer Entfernung wiederherstellten.
Den Gambit-Forschern gelang der Zugriff auf einen Testserver des Angreifers. Dort fanden sie Anweisungen für einen Hermes-Agenten, die Kartendatenfelder nach ihrer Extraktion und ihrem Download aus Magento-Datenbanken zu löschen. Dies führte bei mehreren Shops zum Verlust von Daten und zu Betriebsstörungen und fügte dem Datendiebstahl eine zerstörerische Wirkung hinzu.
Was ändert sich in der Praxis?
Die Kampagne zeigt, dass Agenten keine detaillierten menschlichen Anweisungen benötigen, um eine lange Angriffskette auszuführen, und dass sinkende Kosten für Scanning und Exploitation die tägliche Zielauswahl von Dutzenden Unternehmen auch für weniger erfahrene Angreifer ermöglichen können. Gambit beobachtete, dass ein OpenRouter-Konto bis zum 25. August innerhalb von etwa vier Wochen 7.005,71 US-Dollar ausgab, und schätzte die Gesamtkosten der Operation auf 12.000 bis 18.000 US-Dollar, bei durchschnittlich etwa 25 US-Dollar pro Ziel. Der auf 101 abgeschlossenen Scans berechnete Durchschnitt lag zwischen 3,13 und 79,31 US-Dollar.
Daher beschränkt sich der Schutz nicht auf die Erkennung von Skimming-Code oder das Schließen der Schwachstelle. Betreiber von Websites sollten auch die Möglichkeit berücksichtigen, dass Datenbanken verändert, CDN- und S3-Ressourcen manipuliert und die Malware durch geplante Aufgaben dauerhaft verankert werden. Die Quelle belegt zwar einen weitreichenden Diebstahl und Betriebsstörungen bei einigen Opfern, liefert jedoch keine vollständigen Details zu allen betroffenen Unternehmen oder zur Methode, mit der jedes Ziel kompromittiert wurde.