Online-Kriminalität wird immer sophistizierter. Ein aktueller Vorfall zeigt, wie Cyberkriminelle künstliche Intelligenz einsetzten, um Schwachstellen in E-Commerce-Systemen auszunutzen. Einem neuerdings bekanntwerdenden Angriff zufolge hat ein Krimineller oder eine Gruppe KI-Agenten entwickelt, die autonome Angriffe auf Hunderte von Online-Shops durchgeführt haben. Das Ergebnis: Daten von mindestens 600.000 gültigen Kreditkarten wurden erbeutet.
Die Funktionsweise solcher KI-gesteuerten Angriffe besteht typischerweise darin, dass automatisierte Systeme systematisch durch Schwachstellen in Web-Anwendungen eindringen, Benutzerdatenbanken oder Zahlungsinformationen abfragen und diese exfiltrieren. KI-Agenten können dabei Muster erkennen, sich an unterschiedliche Sicherheitsmechanismen anpassen und Millionen von Versuchen in kurzer Zeit durchführen, was manuellen Angriffen weit überlegen ist.
Der konkrete Angriff zeichnet sich durch sein Ausmass aus: Hunderte Ziele über mehrere Wochen oder Monate hinweg, eine grosse Zahl erbeuteter Kartendaten und das Fakt, dass die Angriffe zum Zeitpunkt der Meldung noch andauerten. Dies deutet darauf hin, dass die Angreifer eine funktionierende Kampagne aufgebaut haben, mit der sie kontinuierlich neue Shops infiltrieren.
Für KMU und Betreiber von Online-Shops ist dies eine dringende Warnung. Sicherheit von Kundendaten steht unter enormem Druck, und KI-gesteuerte Angriffe sind real und wirksam. Konkrete Massnahmen sollten umfassen: regelmässige Security-Audits, Penetrationstests durch externe Fachleute, moderne Web-Application-Firewalls (WAF), sichere Speicherung und Verschlüsselung von Zahlungsdaten, sowie kontinuierliches Patchen und Updating von Shop-Software. Eine proaktive Sicherheitsstrategie ist nicht optional, sondern eine Geschäftsnotwendigkeit.
