За цим ніхто не сидів за клавіатурою. Одна компанія коштувала 25 доларів.
Двадцять п'ять доларів і сорок шість центів. Стільки в середньому коштувало проникнення в одну компанію.
Gambit Security дісталася до робочого сервера зловмисника, якого цікавили гроші, і 22 вересня оприлюднила його вміст. Оператор, який залишав короткі вказівки китайською, з'єднав докупи три відкриті інструменти з агентами ШІ: один шукав слабкі місця, другий використовував знайдене, а координатор на ім'я Hermes мав 121 навичку, з них 78 наступальних. Згори надходило кілька рядків указівок. Решту робили агенти, часто проникаючи в ціль менш ніж за добу.
Цифри взято з власної бухгалтерії зловмисника. Між 10 і 15 вересня ця конструкція провела 105 атакувальних проєктів і зайшла щонайменше до 27 організацій, серед них готельні мережі, американські авіакомпанії, промислові постачальники та мережі одягу. Крадіїв платіжних даних поставили на 119 сайтах. Понад 600 000 чинних записів карток вийшли лише з двох жертв. Чотири тижні рахунків за моделі ШІ склали від 12 000 до 18 000 доларів, а окремі компанії коштували від 3,13 до 79,31 долара.
Такий крадій - це кілька рядків JavaScript на сторінці оплати, які зчитують номер картки просто під час набору. Помітити його ви не можете, бо сторінка справжня, у справжній крамниці, за справжньою адресою, і ніщо на вашому комп'ютері тут не має голосу. Насправді допомагає нецікаве: увімкнені сповіщення про операції, віртуальний чи одноразовий номер картки, якщо банк такий пропонує, і чесне читання виписки щомісяця. Автоматика теж дала збій. У продавця велосипедів надто широка процедура прибирання видалила 180 таблиць бази даних разом із резервними копіями адміністратора. Перевірка приватності й облікових записів у Tendvane охоплює ту половину справи, на яку ви впливаєте, тобто те, що збережено й підключено на вашій власній машині.