DIY commercially-available 'automatic Web site hacking as a service' spotted in the wild - Webroot Blog

En ny underjordisk tjänst erbjuder "automatisk webbplatshackning som en tjänst" för att automatisera oetisk penetrationstestning med påstådda privata exploateringstekniker. Tjänsten tar betalt per skanning ($5) och per lyckad hackning ($50), samt erbjuder konsultationer för $1000-$50,000. Den undviker att attackera webbplatser i sitt eget land och förlitar sig på manuell inmatning av mål istället för masskanning via sökmotorer. Tjänsten kan identifiera databastekniker som Microsoft SQL Server, Oracle och MS Access. Trots dess begränsade förmåga att orsaka storskalig skada, bidrar kommersiellt tillgängliga DIY-verktyg till utvecklingen av nya marknadssegment inom cyberbrottslighet.