Ga naar de hoofdinhoud Ga naar de zoekopdracht Ga naar de hoofdnavigatie
Menu
Belangrijk Cybersecurity Score: 7/10

KI-agenten leggen honderden webshops plat: 600.000 creditcardgegevens buitgemaakt

Een aanvaller gebruikte autonome KI-agenten om geautomatiseerd webshops aan te vallen en creditcardgegevens te stelen. Analisten reconstrueerden de campagne.

Wat is er gebeurd?

IT-beveiligingsonderzoekers van het bedrijf Gambit Security hebben een aanvalscampagne blootgelegd waarbij een kwaadwillende actor KI-agenten inzette om geautomatiseerd honderden webshops aan te vallen. Tussen 10 en 15 september van dit jaar startte de aanvaller volgens hen 105 aanvalsprojecten, waarvan ten minste 27 bedrijven met verschillende ernst werden gecompromitteerd. De activiteiten zijn terug te traceren tot juli 2026 en duren volgens de analisten nog steeds voort.

Het lukte de onderzoekers om toegang te krijgen tot de testserver (staging server) van de aanvaller en de campagne daarop te reconstrueren. Hoe deze toegang precies tot stand kwam, lichten zij niet toe. Anthropic heeft het gebruikte account geïdentificeerd en geblokkeerd, en Cloudflare gaf aan de infrastructuur van de aanvaller te hebben uitgeschakeld – deze richtte echter snel nieuwe servers op.

De details

De aanvallen verliepen grotendeels autonoom via KI-agenten, die dagelijks tientallen bedrijven onder vuur namen. Volgens de analisten werden gegevens van ten minste 600.000 nog niet verlopen creditcards van twee bedrijven gekopieerd. Bij vijf andere bedrijven installeerden de KI-agenten skimmer-scripts, die creditcardgegevens rechtstreeks tijdens het betaalproces onderscheppen.

Tot de getroffen organisaties behoren onder meer een Fortune 500-bedrijf uit de horecasector, een grote Amerikaanse luchtvaartmaatschappij, een grote Amerikaanse distributeur van industriële benodigdheden en een Amerikaanse online modehandelaar. Zodra de aanvallers toegang hadden verkregen, hadden ze meestal minder dan een dag – vaak slechts enkele uren – nodig om de aanval te voltooien.

Voor hun analyse baseerden de onderzoekers zich op drie bronnen: de op de testserver gevonden gestolen gegevens met bijbehorende tools, de vergelijking met gecompromitteerde systemen in het wild, en logs en uitspraken van de gebruikte KI zelf. Waar onafhankelijke verificatie niet mogelijk was, beoordeelden de onderzoekers KI-aangaven als correct, mits logbestanden van de exploitprocessen succes aantoonden. De evaluatie is nog niet afgerond, individuele fouten zijn mogelijk – de onderzoekers schatten de werkelijke omvang van de campagne groter in dan tot dusver gedocumenteerd.

Er werden drie opensource-KI-agenten ingezet met duidelijk verdeelde rollen: Strix voor het zoeken naar kwetsbaarheden, Cairn voor geautomatiseerde aanvallen en exploits, en Hermes voor de aansturing en het beheer van de gehele campagne. De toegang tot de onderliggende KI-modellen werd geleverd via de dienst OpenRouter. Op 25 augustus vertoonde het gebruikte account uitgaven van ongeveer 7000 Amerikaanse dollar over vier weken; in de drie daaropvolgende weken verdubbelde het dagelijkse aantal verzoeken ongeveer – de totale kosten liggen daarom waarschijnlijk tussen de 12.000 en 18.000 Amerikaanse dollar. Uit de eigen kostenberekening van de aanvaller blijkt een gemiddelde van 25,46 Amerikaanse dollar per aangevallen doelwit.

De instructies aan de KI-agenten waren in het Chinees opgesteld. De meeste buitgemaakte creditcards zijn afkomstig uit de VS (79,0%), gevolgd door de Verenigde Arabische Emiraten (2,2%), Saoedi-Arabië (1,1%), het Verenigd Koninkrijk (1,0%) en Nieuw-Zeeland (0,9%).

Duiding

Deze campagne markeert een opmerkelijke verschuiving: cyberaanvallen op e-commercesystemen kunnen met relatief geringe financiële inspanning en minimale menselijke sturing op grote schaal worden uitgevoerd. De genoemde kosten van ongeveer 25 Amerikaanse dollar per doelwit staan in geen enkele verhouding tot de potentiële schade door 600.000 gestolen creditcardgegevens.

Voor beheerders van webshops en aangesloten beveiligingsinfrastructuren betekent dit dat klassieke, handmatig uitgevoerde aanvalsgolven steeds vaker worden aangevuld of vervangen door geautomatiseerde, KI-gestuurde aanvalsketens. De snelheid – vaak slechts enkele uren van eerste toegang tot volledige compromittering – bemoeilijkt reactieve verdedigingsmaatregelen aanzienlijk en zet bestaande processen voor het detecteren van aanvallen onder druk.

Praktische tips

  • Het door Gambit Security gepubliceerde tussenrapport bevat Indicators of Compromise (IOC's), waarmee beheerders kunnen controleren of hun systemen door de campagne zijn getroffen.
  • Beheerders van webshops moeten hun betaalsystemen regelmatig controleren op ongeautoriseerde scripts in het afrekengedeelte, aangezien skimmer-scripts daar gericht werden geplaatst.
  • Gezien de korte tijdspanne tussen eerste toegang en volledige compromittering is tijdige detectie van ongebruikelijke systeemactiviteit cruciaal.
  • Bedrijven uit bijzonder getroffen sectoren zoals horeca, luchtvaart, industriële distributie en modehandel moeten de in het rapport gedocumenteerde aanvalspatronen gericht vergelijken met hun eigen infrastructuur.

Vooruitblik

Aangezien de activiteiten volgens de analisten nog steeds voortduren en de aanvaller na de uitschakeling van zijn infrastructuur door Cloudflare al nieuwe servers heeft opgezet, is niet te verwachten dat de campagne binnenkort ten einde komt. De onderzoekers gaan er bovendien van uit dat de werkelijke omvang van de aanvallen groter is dan tot nu toe gedocumenteerd, aangezien de analyse van de gegevens van de testserver nog niet is afgerond.

Voor de beveiligingsbranche vormt dit geval waarschijnlijk een schoolvoorbeeld van een nieuwe categorie bedreigingen, waarbij KI-agenten niet langer alleen ondersteunend optreden, maar grotendeels zelfstandig aanvalsketens uitvoeren, van het zoeken naar kwetsbaarheden tot het exfiltreren van gegevens. Leveranciers van beveiligingsoplossingen en beheerders van kritieke infrastructuren zullen hun detectie- en verdedigingsmechanismen daaraan moeten aanpassen.