AI-agenter stjal 600.000 kreditkort fra over 100 kompromitterede webshops

Eskil Sørensen
24.09.2026 10:07
Autonome AI-værktøjer automatiserede hele angrebskæden og indsatte betalingsskimmere på mindst 119 websteder.

En økonomisk motiveret trusselsaktør har ved hjælp af open source AI-agentrammer kompromitteret mere end 100 e-handelswebsteder og stjålet over 600.000 kreditkortoplysninger. Ifølge cybersikkerhedsvirksomheden Gambit har kampagnen været aktiv siden juli og er fortsat i gang.

Det skriver Bleeping Computer om en sag, der er kørt i USA, men ikke desto mindre er relevant også her ift. AI -agenters fortsatte udvikling.

Angriberen anvendte tre AI-baserede værktøjer til henholdsvis sårbarhedsscanning, udnyttelse af fundne svagheder og koordinering af operationen. Mellem 10. og 15. september registrerede researcherne 105 angrebsbølger, hvor mindst 27 organisationer blev kompromitteret i forskellig grad.

AI stod for scanning, angreb og styring

Ifølge Gambit bestod værktøjskæden af Strix til rekognoscering og scanning, Cairn til exploitation og Hermes til at styre den samlede operation ved hjælp af en stor sprogmodel.

Forskerne vurderer, at den menneskelige operatør primært angav mål og overordnede instruktioner, mens AI-agenterne udførte størstedelen af arbejdet. På blot fem dage blev mindst 27 virksomheder kompromitteret, og i alt er over 100 angreb blevet registreret.

Skimmere opsamlede kundernes betalingskortdata

Efter at have opnået adgang installerede angriberne såkaldte skimmere på de kompromitterede websteder.

En skimmer er ondsindet kode, der skjult indsamler betalingsoplysninger, når kunder indtaster kortdata på en betalingsside. Oplysningerne sendes derefter til angriberen, uden at hverken brugeren eller webshoppen nødvendigvis opdager det.

Researcherne observerede flere metoder til at indsætte skimmerkoden, herunder manipulation af JavaScript-filer, tilføjelse af scripts på checkout-sider, kompromittering af CDN- og cloudlagret indhold, ændringer i databaser samt manipulation af Kubernetes-miljøer. I nogle tilfælde blev der oprettet cron-jobs, som automatisk geninstallerede skimmeren, hvis den blev fjernet.

Gambit vurderer, at mindst 119 websteder blev kompromitteret med betalingsskimmere. Blandt de ramte organisationer var ifølge forskerne en Fortune 500-virksomhed i hotelbranchen, et større amerikansk flyselskab, en distributør af industriforsyninger og en international modeforhandler.

AI blev også brugt til at slette spor

Under undersøgelsen fik researcherne adgang til en server, som blev anvendt af angriberne. Her fandt de instruktioner til AI-agenten om at slette stjålne kreditkortdata fra Magento-databaser efter eksfiltration.

Formålet var tilsyneladende at fjerne spor efter tyveriet. Ifølge Gambit førte sletningerne i flere tilfælde også til datatab og driftsforstyrrelser hos de berørte virksomheder.

Angreb til få dollars pr. virksomhed

Researcherne fandt samtidig oplysninger om omkostningerne bag operationen. Data fra en OpenRouter-konto viste et forbrug på lidt over 7.000 dollar over cirka fire uger, og Gambit estimerer de samlede udgifter til mellem 12.000 og 18.000 dollar.

Det svarer til gennemsnitligt omkring 25 dollar pr. mål. Ifølge researcherne viser sagen, hvordan autonome AI-værktøjer kan gøre omfattende cyberkriminalitet billigere, hurtigere og lettere at gennemføre i stor skala.

Information