Die Entwicklung hin zu Agentic Commerce und autonomen KI-Tools hat den Handel zu der Branche gemacht, die weltweit am häufigsten von Cyberkriminellen angegriffen wird. Dies zeigen aktuelle Erkenntnisse aus dem State of the Internet (SOTI)-Sicherheitsbericht „Sicherung agentischer digitaler Schaufenster: Angriffe auf den Handelssektor“ von Akamai.

Der Bericht zeigt, dass im Dezember 2025 nahezu die Hälfte (47,9 %) des gesamten Traffics im Handelssektor innerhalb des globalen Akamai-Netzwerks auf KI-Bots entfiel. Darüber hinaus ist die Branche weiterhin einer anhaltenden Welle von Distributed-Denial-of-Service-Angriffen (DDoS) auf die Anwendungsebene (Layer 7) und bösartigen Webanwendungs-Exploits ausgesetzt.

„Wir sichern eine digitale Welt, in der der ‚Kunde‘ zunehmend ein KI-Agent ist, der im Auftrag eines menschlichen Nutzers handelt“, so Patrick Sullivan, Chief Technology Officer of Security Strategy bei Akamai. „Der Bericht zeigt, wie und warum Sicherheitsverantwortliche sich auf das agentische Zeitalter vorbereiten müssen: Sie müssen Websites so gestalten, dass legitime KI willkommen ist, während bösartige Bots konsequent abgewehrt werden.“

Weitere zentrale Ergebnisse:

  • Zunahme von Betrug im agentischen Handel
    Laut Gastautorin Pam Lindemoen, Chief Security Officer und Vice President of Strategy bei RH-ISAC, verursachen autonome KI-Shopping-Agenten Schwierigkeiten bei der Signalmaskierung, da sie menschliches Mikroverhalten perfekt imitieren können. Cyberkriminelle nutzen inzwischen Agent-Hijacking-Taktiken, um legitime KI-Assistenten zu kompromittieren und gespeicherte Zahlungsdaten zu missbrauchen. Zudem setzen sie große Sprachmodelle (Large Language Models, LLMs) ein, um einen synthetischen Identitätsbetrug in Form von „Frankenstein“-Konten zu erzeugen. Diese können statische Abwehrmechanismen leicht umgehen.

  • Unkontrollierter Zustrom von KI-Bots
    Durch die Entwicklung großer Sprachmodelle (LLMs) entfielen im Handelssektor mehr als 70 % der KI-Bot-Trigger auf KI-Trainings-Crawler. Die drei am häufigsten beobachteten KI-Bots stammten von OpenAI, ByteDance und Anthropic. Handelsunternehmen stuften mehr als 90 % ihrer KI-Bot-Aktivitäten in die Kategorie „Überwachen“ ein, ließen jedoch drei Viertel der verbleibenden Aktivitäten ungehindert passieren. Damit setzten sie sich entsprechenden Risiken aus.

  • API-Gefährdung und Schwachstellen
    Im Vergleich zum Vorjahr stiegen die Webangriffe auf APIs um neun %. Die API-Sicherheitsstudie 2026 von Akamai zeigt zudem, dass 85 % der Befragten aus dem Handelssektor im vergangenen Jahr mindestens einen API-bezogenen Vorfall erlebt haben. Dennoch wissen nur 22 %, welche ihrer APIs sensible Daten offenlegen.

  • Zunahme von Layer-7-DDoS-Angriffen
    2025 registrierte der Handel nahezu 3 Billionen Layer-7-DDoS-Angriffe, wobei 84 % dieses Volumens den Einzelhandel betrafen. Angreifer setzen HTTP-Botnets ein, um APIs in umsatzstarken Spitzenzeiten rund um Feiertage zu überfluten, Anwendungs-Server zu überlasten und den Verkauf zu stoppen.

  • Ausbreitung von industrialisierten Phishing- und Malware-Aktivitäten
    Zwischen November 2025 und April 2026 machte Malware 56,5 % der beobachteten Bedrohungsaktivitäten auf Endpoints aus, gefolgt von Phishing mit 37,6 %. Das durchschnittliche tägliche Phishing-Volumen aller Kunden in der Handelsbranche stieg sprunghaft von 56.600 im Februar auf 134.600 im April und stellt damit die Hauptursache für die Kontoübernahmen (Account Takeover, ATO) und den Diebstahl von Treuepunkten dar.

Regionale Trends
Automatisierte Bot-Aktivitäten und Webangriffe variierten je nach Region:

  • Nordamerika und EMEA: In diesen etablierten Märkten kam es zu einem moderaten Anstieg bei Bot-Aktivitäten (7 % bzw. 16 %). Gleichzeitig waren erhebliche Webangriffe während Feiertagen zu beobachten. Nordamerika verzeichnete mit 33 Milliarden Fällen die höchste KI-Bot-Aktivität.

  • Asien-Pazifik und Lateinamerika: Die Bot-Aktivität stieg in der Region Asien-Pazifik (APAC) um 63 % und in Lateinamerika (LATAM) um 48 %. Aufgrund des fragmentierten Reisemarkts und der Treueprogramme in APAC wurde die Region zu einem bevorzugten Ziel für Bot- und Layer-7-DDoS-Angriffe.

Strategien zur Risikominderung
Um diesen sich weiterentwickelnden Bedrohungen wirksam zu begegnen, bietet der Bericht eine strategische Roadmap für CISOs. Zu den Empfehlungen gehören:

  • Umsatzkette abbilden: Sicherheitsverantwortliche müssen die API-Landschaft kontinuierlich ermitteln und inventarisieren, um kritische Sichtbarkeitslücken im Hinblick auf die Offenlegung sensibler Daten zu schließen.

  • Automatisierung verwalten: Unternehmen sollten sich von binären „Zulassen/Blockieren“-Modellen lösen und stattdessen auf risikobasierte Überwachung setzen, die Bots nach ihrer Absicht und ihrem geschäftlichen Nutzen kategorisiert.

  • Wirkungsbereich minimieren: Unternehmen sollten Mikrosegmentierung implementieren, um laterale Bewegungen innerhalb des Netzwerkes zu unterbinden. Obwohl 92 % der Unternehmen grundlegende Netzwerksegmentierung einsetzen, haben nur 35 % den Schritt zu echter Mikrosegmentierung vollzogen.

  • Gemeinsam Resilienz aufbauen: Unternehmen sollten Cybersecurity- und Betrugspräventionsteams zusammenbringen. Weiter sollten sie Verhaltensbiometrie in Echtzeit, risikobasierte Multi-Faktor-Authentifizierung sowie automatisierte Kill-Switches einsetzen, um kompromittierte Konten sofort zu sperren.

Die SOTI-Sicherheitsberichte von Akamai bieten seit zwölf Jahren wichtige Einblicke in Cybersicherheitstrends und Web-Performance. Sie erfassen Angriffe über die schützende Cybersicherheitsinfrastruktur von Akamai, die einen erheblichen Teil des globalen Webtraffics verarbeitet.

Weitere Beiträge....

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern (Tracking Cookies). Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.