KDB-Tech-Update – KI, Fake-Shops, Malware und klare Leitplanken

Schwarz gedruckter Schriftzug „AI GENERATED“ auf weißem Hintergrund als Hinweis auf KI-generierten Inhalt.
Einkaufswagen, Schloss auf Laptopnähe, Kreditkarte mit Funkzeichen, Chip und Schutzbrille verdeutlichen sichere digitale Zahlung und IT-Schutz.

KDB-Tech-Update am Morgen: KI greift an, Fake-Shops fluten das Netz – und Deine IT braucht jetzt klare Leitplanken

Guten Morgen zum KDB-Tech-Update! Heute wird’s sicherheitstechnisch ziemlich deutlich: KI-Agenten automatisieren Angriffe auf Online-Shops, ein riesiges Fake-Shop-Netzwerk kassiert Kundendaten ab und neue Malware für Windows sowie macOS versucht, Schutzmechanismen und Passwörter auszuhebeln. Außerdem schauen wir auf KI-Governance im Unternehmen, neue Regeln zum Microsoft-365-Datenstandort und die Datenschutzfalle Smart Glasses. Kurz gesagt: Technik kann enorm helfen – aber ganz ohne Plan wird’s schnell a Gschäft mit dem Risiko. Packen wir’s an.

KI-Agenten automatisieren Cyberangriffe auf Online-Shops

Was lange wie ein theoretisches Szenario klang, ist laut Sicherheitsforschern offenbar längst Realität: Ein bislang unbekannter Angreifer soll mit mehreren KI-Agenten eine weitgehend automatisierte Angriffskampagne gegen Online-Shops und größere Unternehmen betrieben haben. Die Systeme suchten Schwachstellen, führten Angriffsschritte aus und organisierten die einzelnen Projekte. Nach Angaben von Gambit Security wurden mindestens 105 Angriffsvorhaben gestartet, mindestens 27 Unternehmen sollen erfolgreich kompromittiert worden sein.

Besonders brisant: Aus zwei betroffenen Unternehmen sollen Daten von mindestens 600.000 noch gültigen Kreditkarten kopiert worden sein. Bei weiteren fünf Unternehmen installierten die Angreifer Skimmer-Skripte. Diese Schadskripte lesen Zahlungsdaten direkt während des Check-outs mit und leiten sie an externe Server weiter. Betroffen waren laut Untersuchung unter anderem Unternehmen aus Hotellerie, Luftfahrt, Industriebedarf und Online-Modehandel.

Zum Einsatz kamen drei quelloffene KI-Agenten mit klarer Arbeitsteilung: Strix für die Suche nach Schwachstellen, Cairn für die automatisierte Ausnutzung gefundener Lücken und Hermes für die Verwaltung der Kampagnen. Die Anbindung an KI-Modelle lief über OpenRouter. Der finanzielle Aufwand für die Angreifer soll im Verhältnis zum möglichen Schaden erschreckend niedrig gewesen sein: Die geschätzten Gesamtkosten lagen bei 12.000 bis 18.000 US-Dollar – intern angeblich durchschnittlich bei gerade einmal 25,46 US-Dollar pro Ziel.

Das verändert die Risikolage grundlegend. Angreifer müssen nicht mehr jedes Ziel manuell analysieren und abarbeiten. Wenn wiederkehrende Aufgaben automatisiert werden, können deutlich mehr Unternehmen innerhalb kürzester Zeit geprüft und attackiert werden. Ein erfolgreicher Zugang reichte in mehreren Fällen offenbar aus, um die nächsten Angriffsschritte innerhalb weniger Stunden oder eines Tages umzusetzen.

Was Du jetzt prüfen solltest: Gerade Betreiber von Online-Shops und digitalen Kundenportalen sollten ihre Systeme zeitnah auf unbekannte Änderungen im Checkout-Bereich, verdächtige JavaScript-Dateien, ungewöhnliche Datenbankzugriffe, neue Benutzerkonten und auffällige ausgehende Verbindungen kontrollieren. Auch Webserver-, Cloud- und Sicherheitsprotokolle gehören auf den Prüfstand. Und nein: Ein aktuelles Shop-System allein reicht nicht. CMS, Plugins, Schnittstellen, Admin-Konten, Entwicklungs- und Staging-Umgebungen müssen genauso sauber abgesichert, überwacht und aktualisiert werden.

Bei KDB setzen wir genau dort an: mit Sicherheitschecks, Patch- und Update-Management, zentralem Monitoring, Rechtekonzepten, Mehr-Faktor-Authentifizierung und klaren Prozessen für den Ernstfall. Denn wenn ein Angreifer KI für die Beschleunigung nutzt, darf die Verteidigung nicht aus Excel-Listen, Bauchgefühl und „des wird scho gutgehen“ bestehen.

„Rapuncel“: Manipulierte GitHub-Downloads schalten Virenschutz aus

Auch bei Software-Downloads gilt: Ein bekannt klingender Name und ein GitHub-Link sind noch kein Vertrauensbeweis. Die Malware „Rapuncel“ wird über manipulierte GitHub-Verzeichnisse verbreitet und tarnt sich unter anderem als bekannte Software oder als Angebot im Umfeld des Passwort-Managers LastPass.

Das Gemeine an der Schadsoftware: Nach der Installation bringt sie einen speziell signierten Windows-Treiber mit, der weitreichende Rechte im Betriebssystem besitzt. Dieser Treiber kann Sicherheitsprogramme direkt auf Kernel-Ebene beenden. Damit können selbst leistungsfähige Antiviren- oder Endpoint-Security-Lösungen ausgehebelt werden, bevor die eigentliche Spionage beginnt.

Danach sucht Rapuncel nach gespeicherten Passwörtern, Krypto-Wallet-Informationen und Daten aus Chat-Anwendungen. Die erbeuteten Inhalte werden komprimiert und an Server der Angreifer übertragen. Zusätzlich richtet sich die Malware als Windows-Dienst ein – sie kann also auch nach einem Neustart aktiv bleiben.

Die wichtigsten Regeln: Lade Anwendungen ausschließlich über offizielle Herstellerseiten oder offizielle App-Stores herunter. Prüfe bei neuen Tools immer Entwickler, Domain, Signatur und Installationsweg. Wer Sicherheitswarnungen umgehen soll oder plötzlich einen ungewöhnlichen Treiber installieren muss, sollte den Vorgang abbrechen. Windows- und Sicherheitsupdates müssen außerdem aktuell bleiben. Die aktivierte Microsoft-Sperrliste für unsichere Treiber sowie die Speicherintegrität beziehungsweise HVCI bieten zusätzliche Schutzschichten.

Besteht ein Infektionsverdacht, gehört das betroffene Gerät vom Netz getrennt. Passwörter solltest Du von einem anderen, sauberen Gerät aus ändern – besonders für E-Mail, Passwort-Manager und Finanz- oder Krypto-Dienste. Zwei-Faktor-Authentifizierung ist dabei Pflichtprogramm, nicht Kür.

119.000 Fake-Shops: DoppelCart macht Betrug industriell skalierbar

Ein weiteres Beispiel für professionell organisierte Cyberkriminalität ist das offenbar größte öffentlich dokumentierte Fake-Shop-Netzwerk: DoppelCart. Rund 119.000 Domains sollen zu dieser Infrastruktur gehören. Die Seiten sehen häufig seriös aus, nutzen Produktbilder, gut geschriebene Beschreibungen, vermeintliche Kontaktinformationen und teilweise sogar Namen oder Design realer Marken.

Das Ziel ist klar: Geld, Zahlungsdaten und gegebenenfalls Zugangsdaten abgreifen. Im besten Fall kommt eine minderwertige Fälschung an. Häufig kommt gar keine Ware. Besonders perfide ist der Schaden für echte Marken: Deren Kunden beschweren sich über Bestellungen, die sie in Wahrheit bei einem betrügerischen Nachbau platziert haben.

Die Sicherheitsforscher gehen von einem Franchise-ähnlichen Modell aus. Ein technisches Kernteam stellt Shop-Vorlagen, Produktdaten, Zahlungsabwicklung und Verwaltungswerkzeuge bereit. Andere Täter können damit ohne große Programmierkenntnisse eigene Fake-Shops aufsetzen. Wird eine Domain oder ein Zahlungsweg abgeschaltet, lassen sich einzelne Bausteine vergleichsweise schnell ersetzen. So wird aus dem einzelnen Betrugsfall ein skalierbares Geschäftsmodell – leider ziemlich effizient, aber halt kriminell.

Für Verbraucher gilt: Extreme Rabatte auf bekannte Marken, künstlicher Zeitdruck und dubiose Domains sind Warnsignale. Kontrolliere das Impressum, suche unabhängig nach Erfahrungen und nutze Prüfangebote wie den Fakeshop-Finder der Verbraucherzentrale. Wenn möglich, bezahle nicht per Vorkasse, sondern nutze Zahlungsarten mit Käuferschutz.

Für Unternehmen und Marken: Fake-Shops sind nicht nur ein Verbraucherthema. Sie bedrohen Reputation, Kundenzufriedenheit und Vertrauen in den eigenen Online-Auftritt. Deshalb gehören Marken- und Domain-Monitoring, sichere Zahlungsprozesse, klare Kommunikationswege für betroffene Kunden und eine sichtbare, vertrauenswürdige Website heute zur digitalen Markenpflege. KDB unterstützt beim professionellen Webauftritt, bei SEO und bei der technischen Absicherung – damit Deine echte Marke bei Google sichtbar bleibt und Kunden nicht beim billigen Betrugs-Abklatsch landen.

MacSync: Auch Macs sind kein Freifahrtschein

Mac-Nutzer kennen den Satz vielleicht: „Auf dem Mac gibt’s doch keine Viren.“ Doch, gibt’s. Die neue Variante der macOS-Malware „MacSync“ zielt auf Browserdaten, gespeicherte Zugangsdaten, den macOS-Schlüsselbund, Telegram-Inhalte und Krypto-Wallets.

Die Schadsoftware tarnt sich beispielsweise als Dokumentenfreigabe-App, Krypto-Wallet oder Systembestandteil. Nutzer sollen sie selbst herunterladen und installieren. Besonders kritisch wird es, wenn MacSync nach dem Administratorpasswort fragt: Wird es eingegeben, erhält die Malware weitreichende Rechte. Anschließend kann sie mit einer angeblichen Fehlermeldung ablenken, während im Hintergrund Daten abgegriffen oder weitere Komponenten installiert werden.

Als mögliches Einfallstor werden neben Downloads auch manipulierte iCloud-Kalendereinträge genannt. Unerwartete Zahlungsbestätigungen, Rückerstattungsangebote oder Kalendereinladungen sollten deshalb nie unüberlegt bestätigt werden. Seriöse Unternehmen verlangen nicht unvermittelt die Installation einer Fernzugriffssoftware und fragen nicht per dubiosem Link nach Zugangsdaten.

Unsere Empfehlung: Betriebssystem und Anwendungen aktuell halten, Softwarequellen konsequent prüfen, individuelle starke Passwörter und Zwei-Faktor-Authentifizierung verwenden. Ein Passwort-Manager und Echtzeitschutz sind auch auf macOS eine sinnvolle Kombination.

KI-Agenten im Unternehmen: Ohne Governance wird aus Innovation Schatten-IT

KI-Agenten sollen Prozesse beschleunigen, Informationen zusammenführen und Routineaufgaben übernehmen. Das Potenzial ist riesig – aber die Kontrolle hinkt vielerorts hinterher. Laut einer internationalen Dataiku-Umfrage können 81 Prozent der befragten CIOs nicht vollständig nachvollziehen, welche KI-Agenten Beschäftigte außerhalb offiziell freigegebener Systeme entwickeln oder einsetzen.

67 Prozent der CIOs gehen davon aus, dass mindestens 51 KI-Agenten in ihrem Unternehmen produktiv laufen. Gleichzeitig können 72 Prozent nicht regelmäßig bestätigen, ob diese Agenten ihre geschäftlichen Ziele tatsächlich erreichen. 83 Prozent berichten zudem, dass standardisierte Prozesse für Entwicklung, Freigabe, Überwachung, Aktualisierung und Abschaltung fehlen.

Das ist der Knackpunkt: Es reicht nicht, wenn ein KI-Agent „irgendwie läuft“. Unternehmen müssen wissen, welche Daten er verarbeitet, welche Zugriffe er besitzt, was er kostet, wer verantwortlich ist und woran sein Nutzen gemessen wird. Sonst wächst eine schwer kontrollierbare Schatten-IT heran – mit Risiken für Datenschutz, Informationssicherheit, Compliance und Budget.

KDB hilft dabei, KI praxistauglich statt wildwüchsig einzuführen: Wir identifizieren sinnvolle Anwendungsfälle, definieren Verantwortlichkeiten und Berechtigungen, schaffen dokumentierte Freigabeprozesse und prüfen Kosten sowie Nutzen. Ein sauberer KI-Lebenszyklus braucht ein Inventar, Regeln für Daten und Modelle, Monitoring und vor allem eine klare Abschaltmöglichkeit. Denn ein Agent, der keinen Nutzen mehr bringt oder Risiken erzeugt, muss weg können. Ganz einfach: net lang schwätze, sauber steuern.

Microsoft 365: Datenstandort jetzt aktiv bis Dezember prüfen

Microsoft hat im Microsoft-365-Admin-Center eine neue Einstellung eingeführt, die für berechtigte kommerzielle Tenants in Deutschland relevant ist: „Store Microsoft 365 customer data in-country“. Damit können Unternehmen festlegen, ob bestimmte Microsoft-365-Daten weiterhin innerhalb Deutschlands gespeichert werden sollen oder ob Microsoft sie innerhalb der erweiterten europäischen Datengrenzen verschieben darf.

Betroffen sind unter anderem Copilot und Copilot Chat, Exchange Online, OneDrive, Teams und SharePoint. Die Daten sollen laut Microsoft in beiden Fällen innerhalb der europäischen Datengrenzen bleiben. Es geht also nicht um einen Drittlandtransfer, sondern um die Entscheidung zwischen einer landesgenauen Speicherung und einer Speicherung innerhalb der regionalen EU-Datengrenzen.

Standardmäßig ist die Option deaktiviert. Dann darf Microsoft die Daten künftig innerhalb der EU-Datengrenzen verlagern, etwa zur Lastverteilung. Wer eine Speicherung innerhalb Deutschlands benötigt oder aus internen Vorgaben bevorzugt, muss bis zum 14. Dezember 2026 aktiv werden. Die Einstellung findest Du im Admin Center unter Settings → Org Settings → Organization Profile → Data Location → Commitments.

Das ist kein Grund für Panik, aber definitiv ein Punkt für die IT- und Datenschutz-Checkliste. KDB unterstützt Unternehmen bei Microsoft 365, Berechtigungskonzepten, Datenschutzfragen und der sicheren Einführung von Copilot & Co. Damit Deine Cloud-Strategie nicht nur bequem, sondern auch nachvollziehbar bleibt.

Smart Glasses: Kleine LED, große Datenschutzpflicht

Intelligente Brillen werden unauffälliger – und genau das sorgt für rechtliche Fallstricke. Kameras, Mikrofone und KI-Funktionen können im Alltag hilfreich sein, etwa bei Navigation oder Assistenz für sehbehinderte Menschen. Die Datenschutzaufsichtsbehörden warnen aber: Wer mit Smart Glasses Aufnahmen auslöst, ist grundsätzlich selbst für die Verarbeitung verantwortlich.

Eine kleine Aufnahme-LED reicht nach Einschätzung der Behörden nicht aus, um Datenschutzpflichten zu erfüllen. Sie informiert weder über Zweck, Verantwortliche noch Speicherdauer. Sobald Personen außerhalb des engen privaten oder familiären Umfelds aufgenommen werden, kann die Haushaltsausnahme der DSGVO entfallen. Dann braucht es eine belastbare Rechtsgrundlage – häufig eine informierte Einwilligung oder in eng begrenzten Fällen ein berechtigtes Interesse.

Besonders kritisch sind Aufnahmen am Arbeitsplatz, in Geschäften, bei Veranstaltungen oder in privaten Räumen Dritter. Eine automatische Gesichtserkennung im öffentlichen Raum sowie die Nutzung von Aufnahmen für KI-Training werden von den Behörden ebenfalls äußerst kritisch bewertet.

Für Unternehmen bedeutet das: Regeln für Smart Glasses gehören in Datenschutz-, Hausrechts- und Sicherheitskonzepte. Dort, wo sensible Informationen verarbeitet werden oder Kunden, Mitarbeitende und Besucher geschützt werden müssen, sollten Nutzungsregeln klar kommuniziert sein. Technik darf hilfreich sein – heimliche Daueraufzeichnung ist es eher nicht.

KDB-Fazit: Geschwindigkeit braucht Gegenmaßnahmen – und klare Verantwortung

Die Nachrichtenlage zeigt heute vor allem eines: Angriffe werden automatisierter, Betrug wird skalierbarer und KI zieht schneller in Unternehmen ein, als viele Prozesse hinterherkommen. Gleichzeitig bleiben die Grundlagen erstaunlich bodenständig: Updates, sichere Konfigurationen, Mehr-Faktor-Authentifizierung, Backups, Monitoring, geschulte Mitarbeitende und klare Zuständigkeiten.

Ob Online-Shop, Microsoft 365, Mac-Arbeitsplatz oder KI-Agent: Sicherheit und Digitalisierung funktionieren dann gut, wenn Technik, Prozesse und Menschen zusammenpassen. Genau dafür ist KDB da – als Marketingagentur, Design-Team, IT-Systemhaus und Managed Service Provider. Wir bringen Struktur in Deine IT, Sicherheit in Deine Systeme und Sinn in Deine KI- und Digitalisierungsprojekte.

Du willst wissen, wo bei Dir die größten Risiken oder die besten Automatisierungspotenziale liegen? Dann meld Dich bei uns. Lieber heute sauber aufstellen als morgen mit dem Krisenteam frühstücken.

Dieser Artikel wurde durch eine KI generiert und dient lediglich der Unterhaltung. Dieser Artikel soll aufzeigen, was durch künstliche Intelligenz möglich ist.

Grau-ovales Etikett mit weißer Aufschrift „AI GENERATED“ als Kennzeichnung für KI-generierte Inhalte.