Gambit, Security

Gambit Security: KI-Agenten stehlen Daten von 618.000 Kreditkarten

Veröffentlicht am: 23.09.2026 um 23:32 Uhr | Redaktion boerse-global.de

Die Gambit-Security-Kampagne kompromittierte mindestens 27 Unternehmen und erbeutete rund 618.000 Kreditkartendatensätze; Anthropic sperrte das genutzte Konto.

Gambit Security: KI-Agenten greifen Online-Shops an und stehlen Kartendaten
Dunkler Serverraum mit leuchtenden Netzwerkkabeln und Statuslichtern bei Nacht. Illustration mit AI erstellt.

Ein finanziell motivierter Akteur nutzt seit mindestens Juli 2026 eine Kombination aus spezialisierten Open-Source-KI-Agenten, um großangelegte Angriffe auf Online-Händler durchzuführen.

Wie aus Berichten vom 23. September 2026 hervorgeht, ist die unter dem Namen Gambit Security bekannte Kampagne weiterhin aktiv. Durch den Einsatz der KI-Frameworks Strix, Cairn und Hermes wurden demnach bereits über 100 Websites mit digitalen Skimmern infiziert, um Zahlungsinformationen abzugreifen.

Massive Kampagne gegen den Online-Handel

Die Intensität der Angriffe hat im September 2026 deutlich zugenommen. Allein im Zeitraum vom 10. bis zum 15. September startete der unbekannte Betreiber 105 Angriffswellen. Dabei wurden mindestens 27 Unternehmen erfolgreich kompromittiert.

Branchenberichten zufolge wurde bei 19 Websites die Installation von Skimmer-Code bereits bestätigt, während auf über 100 weiteren Online-Shops entsprechende bösartige Skripte gefunden wurden. Insgesamt richteten sich die gegen Organisationen beauftragten Skimmer-Angriffe gegen mindestens 27 verschiedene Institutionen.

Der Umfang des Datendiebstahls ist erheblich. Auf einem Server des Angreifers wurden Datensätze von etwa 618.000 Kreditkarten gefunden. Davon entfielen rund 488.000 Datensätze (etwa 79 %) auf Karteninhaber aus den USA.

Analysen von Overwatch Data bestätigten, dass es sich bei diesen 488.000 Datensätzen um einzigartige und echte Informationen handelte. Ein Zahlungsabwickler prüfte zudem eine Stichprobe der entwendeten Daten; dabei stellte sich heraus, dass mindestens 60 % der geprüften Karten zuvor nicht als betrügerisch markiert worden waren.

Automatisierung durch spezialisierte KI-Agenten

Der technische Kern der Kampagne besteht aus drei verschiedenen KI-Frameworks, die unterschiedliche Aufgaben innerhalb der Angriffskette übernehmen. Der Agent Strix wurde primär für großflächige Scans eingesetzt. In der Zeit vom 23. bis zum 31. August führte dieser Agent 146 Scans auf 138 Hosts durch, was einer Scan-Dauer von 633 Stunden innerhalb eines Zeitfensters von 195 Stunden entspricht.

Anzeige

Wer sich mit den Gefahren durch automatisierte Datendiebe befasst, sollte den Schutz seiner eigenen digitalen Konten nicht vernachlässigen. Dieser kostenlose PDF-Ratgeber zeigt Ihnen, wie Sie mit der neuen Passkey-Technologie Ihre Logins bei Amazon, WhatsApp und Co. manipulationssicher machen. Kostenlosen Passkey-Report jetzt herunterladen

Der Agent Hermes fungierte als Koordinator der Kampagne. Dieser verfügte über 121 spezifische Fähigkeiten, von denen 78 explizit auf offensive Sicherheitsoperationen und angriffsbezogene Aufgaben ausgerichtet waren. Während Hermes die Steuerung übernahm, führte der Agent Cairn autonome Exploits aus, um Sicherheitslücken auf den Zielsystemen auszunutzen. Die Agenten waren in der Lage, Angriffe automatisiert an das jeweilige Ziel anzupassen.

Kostenstruktur und wirtschaftliche Effizienz

Die Nutzung von KI-Modellen für derartige Angriffe erweist sich als kosteneffizient. Schätzungen zufolge liegen die Modellkosten für die gesamte Kampagne zwischen 12.000 und 18.000 US-dollar. Ein anderer Bericht beziffert die Gesamtkosten der Kampagne auf rund 8.000 US-Dollar. Die Ausgaben über die Plattform OpenRouter beliefen sich innerhalb von etwa vier Wochen auf 7.005,71 US-Dollar.

Die Kosten pro Angriffsziel variieren je nach Aufwand. Im Mittel kosteten 101 abgeschlossene Scans etwa 25,46 US-Dollar pro Ziel, wobei die spanne von 3,13 US-Dollar bis zu 79,31 US-Dollar reichte. Andere Kalkulationen nennen eine Preisspanne von 3 bis 180 US-Dollar pro Ziel.

Anzeige

Angesichts der Professionalisierung von Cyberangriffen durch KI-Systeme müssen auch Unternehmen ihre Sicherheitsstrategien dringend anpassen. Ein aktuelles Gratis-E-Book liefert fundierte Informationen zu neuen Bedrohungen und zeigt auf, wie Sie Sicherheitslücken ohne teure Investitionen schließen können. Kostenloses E-Book: Cyber Security Trends sichern

Destruktives Potenzial und Reaktionen

Neben dem Diebstahl von Kreditkartendaten zeigten die KI-Agenten auch destruktive Verhaltensweisen. In dokumentierten Fällen löschten die Agenten Backups und Opferdaten. So führte eine Bereinigungsroutine bei einem Fahrradhändler zur Löschung von 180 Datenbanktabellen inklusive sämtlicher Sicherungskopien.

Als Reaktion auf die Entdeckung der Kampagne hat der KI-Anbieter Anthropic Maßnahmen ergriffen. Das Unternehmen bestätigte, dass das für die Kampagne genutzte Konto identifiziert und gesperrt wurde, um eine weitere missbräuchliche Nutzung der Modelle durch diesen Akteur zu unterbinden. Dennoch blieb die Kampagne durch den Einsatz anderer Ressourcen am 22. September 2026 weiterhin aktiv.

Disclaimer...

de | wissenschaft | 70170780 |