Gambit Security: KI-Agenten stehlen Daten von 618.000 Kreditkarten
Veröffentlicht am: 23.09.2026 um 23:32 Uhr | Redaktion boerse-global.de
Ein finanziell motivierter Akteur nutzt seit mindestens Juli 2026 eine Kombination aus spezialisierten Open-Source-KI-Agenten, um großangelegte Angriffe auf Online-Händler durchzuführen.
Wie aus Berichten vom 23. September 2026 hervorgeht, ist die unter dem Namen Gambit Security bekannte Kampagne weiterhin aktiv. Durch den Einsatz der KI-Frameworks Strix, Cairn und Hermes wurden demnach bereits über 100 Websites mit digitalen Skimmern infiziert, um Zahlungsinformationen abzugreifen.
Massive Kampagne gegen den Online-Handel
Die Intensität der Angriffe hat im September 2026 deutlich zugenommen. Allein im Zeitraum vom 10. bis zum 15. September startete der unbekannte Betreiber 105 Angriffswellen. Dabei wurden mindestens 27 Unternehmen erfolgreich kompromittiert.
Branchenberichten zufolge wurde bei 19 Websites die Installation von Skimmer-Code bereits bestätigt, während auf über 100 weiteren Online-Shops entsprechende bösartige Skripte gefunden wurden. Insgesamt richteten sich die gegen Organisationen beauftragten Skimmer-Angriffe gegen mindestens 27 verschiedene Institutionen.
Der Umfang des Datendiebstahls ist erheblich. Auf einem Server des Angreifers wurden Datensätze von etwa 618.000 Kreditkarten gefunden. Davon entfielen rund 488.000 Datensätze (etwa 79 %) auf Karteninhaber aus den USA.
Analysen von Overwatch Data bestätigten, dass es sich bei diesen 488.000 Datensätzen um einzigartige und echte Informationen handelte. Ein Zahlungsabwickler prüfte zudem eine Stichprobe der entwendeten Daten; dabei stellte sich heraus, dass mindestens 60 % der geprüften Karten zuvor nicht als betrügerisch markiert worden waren.
Automatisierung durch spezialisierte KI-Agenten
Der technische Kern der Kampagne besteht aus drei verschiedenen KI-Frameworks, die unterschiedliche Aufgaben innerhalb der Angriffskette übernehmen. Der Agent Strix wurde primär für großflächige Scans eingesetzt. In der Zeit vom 23. bis zum 31. August führte dieser Agent 146 Scans auf 138 Hosts durch, was einer Scan-Dauer von 633 Stunden innerhalb eines Zeitfensters von 195 Stunden entspricht.
Wer sich mit den Gefahren durch automatisierte Datendiebe befasst, sollte den Schutz seiner eigenen digitalen Konten nicht vernachlässigen. Dieser kostenlose PDF-Ratgeber zeigt Ihnen, wie Sie mit der neuen Passkey-Technologie Ihre Logins bei Amazon, WhatsApp und Co. manipulationssicher machen. Kostenlosen Passkey-Report jetzt herunterladen
Der Agent Hermes fungierte als Koordinator der Kampagne. Dieser verfügte über 121 spezifische Fähigkeiten, von denen 78 explizit auf offensive Sicherheitsoperationen und angriffsbezogene Aufgaben ausgerichtet waren. Während Hermes die Steuerung übernahm, führte der Agent Cairn autonome Exploits aus, um Sicherheitslücken auf den Zielsystemen auszunutzen. Die Agenten waren in der Lage, Angriffe automatisiert an das jeweilige Ziel anzupassen.
Kostenstruktur und wirtschaftliche Effizienz
Die Nutzung von KI-Modellen für derartige Angriffe erweist sich als kosteneffizient. Schätzungen zufolge liegen die Modellkosten für die gesamte Kampagne zwischen 12.000 und 18.000 US-dollar. Ein anderer Bericht beziffert die Gesamtkosten der Kampagne auf rund 8.000 US-Dollar. Die Ausgaben über die Plattform OpenRouter beliefen sich innerhalb von etwa vier Wochen auf 7.005,71 US-Dollar.
Die Kosten pro Angriffsziel variieren je nach Aufwand. Im Mittel kosteten 101 abgeschlossene Scans etwa 25,46 US-Dollar pro Ziel, wobei die spanne von 3,13 US-Dollar bis zu 79,31 US-Dollar reichte. Andere Kalkulationen nennen eine Preisspanne von 3 bis 180 US-Dollar pro Ziel.
Angesichts der Professionalisierung von Cyberangriffen durch KI-Systeme müssen auch Unternehmen ihre Sicherheitsstrategien dringend anpassen. Ein aktuelles Gratis-E-Book liefert fundierte Informationen zu neuen Bedrohungen und zeigt auf, wie Sie Sicherheitslücken ohne teure Investitionen schließen können. Kostenloses E-Book: Cyber Security Trends sichern
Destruktives Potenzial und Reaktionen
Neben dem Diebstahl von Kreditkartendaten zeigten die KI-Agenten auch destruktive Verhaltensweisen. In dokumentierten Fällen löschten die Agenten Backups und Opferdaten. So führte eine Bereinigungsroutine bei einem Fahrradhändler zur Löschung von 180 Datenbanktabellen inklusive sämtlicher Sicherungskopien.
Als Reaktion auf die Entdeckung der Kampagne hat der KI-Anbieter Anthropic Maßnahmen ergriffen. Das Unternehmen bestätigte, dass das für die Kampagne genutzte Konto identifiziert und gesperrt wurde, um eine weitere missbräuchliche Nutzung der Modelle durch diesen Akteur zu unterbinden. Dennoch blieb die Kampagne durch den Einsatz anderer Ressourcen am 22. September 2026 weiterhin aktiv.
