Für eine Handvoll Dollar: KI-Agenten verbilligen Angriffe auf Onlineshops

KI-Agenten können Cyberangriffe auf Onlineshops deutlich billiger und skalierbarer machen. Eine von Gambit Security rekonstruierte Kampagne demonstriert, wie ein Angreifer drei Open-Source-Werkzeuge einsetzte, um automatisiert nach Schwachstellen zu suchen, diese auszunutzen und Schadcode einzuschleusen. Die Cloud Security Alliance (CSA) hat den Fall anschließend ausgewertet.

Die Kampagne lief zwischen Juli und September. Nach Angaben der CSA wurden mindestens 27 Onlinehändler und andere Unternehmen kompromittiert. Mit der Operation bringt die Organisation zugleich mehr als 100 betroffene Websites in Verbindung. Ein menschlicher Betreiber gab den eingesetzten Systemen in 260 Sitzungen weniger als 2.000 kurze Anweisungen. Innerhalb einer Woche liefen 105 einzelne Angriffswellen.

Ein Schwerpunkt lag auf sogenannten Skimmern. Der eingeschleuste Schadcode kann Zahlungsinformationen während des Checkouts abgreifen. Bei mindestens zwei Unternehmen erbeuteten die Angreifer laut CSA insgesamt mehr als 600.000 noch gültige Zahlungskartendatensätze.

Anzeige

Auffällig sind die niedrigen Kosten. Aus der Buchführung des Angreifers ermittelte Gambit durchschnittliche Ausgaben von 25,46 US-Dollar pro erfolgreich angegriffenem Ziel. Je nach Aufwand reichten die Beträge von 3,13 bis 79,31 Dollar.

Die Kampagne zeigt, wie stark KI den Aufwand für breit angelegte Cyberangriffe reduzieren kann. Aufgaben, die bislang viel manuelle Arbeit erforderten, lassen sich teilweise parallel und mit wenig menschlicher Steuerung erledigen. Die Angaben zu Umfang und Schäden beruhen auf der Rekonstruktion von Gambit Security und der darauf aufbauenden Analyse der CSA.

STARTSEITE