Het nieuwste bedrijfsmodel van cybercriminaliteit, door mensen uitgevoerde aanvallen, moedigt criminelen met uiteenlopende vaardigheden aan.
Ransomware, een van de meest hardnekkige en wijdverbreide cyberbedreigingen, blijft zich ontwikkelen en de meest recente vorm is een nieuwe bedreiging voor organisaties overal ter wereld. Bij de evolutie van ransomware gaat het niet om nieuwe technologische ontwikkelingen. Maar wel is er een nieuw bedrijfsmodel: ransomware as a service (RaaS).
Ransomware as a service (RaaS) is een overeenkomst tussen een operator, die de tools voor afpersingsactiviteiten ontwikkelt en onderhoudt, en een partner, die de ransomware-payload implementeert. Terwijl de partner een succesvolle ransomware- en afpersingsaanval uitvoert, profiteren beide partijen.
Dankzij het RaaS-model kunnen aanvallers die niet over voldoende vaardigheden of technische kennis bezitten om hun eigen tools te bouwen gemakkelijker instappen. Ze kunnen kant-en-klare penetratietests en sysadmin-tools gebruiken om aanvallen uit te voeren. Deze criminelen van een lager niveau kunnen ook gewoon netwerktoegang kopen van een meer geavanceerde groep criminelen waarmee al een inbreuk is gepleegd.
Hoewel RaaS-partners ransomware-payloads gebruiken die worden geleverd door meer geavanceerde operators, maken ze geen deel uit van dezelfde groep ransomware-criminelen. Dit zijn in plaats daarvan afzonderlijke bedrijven die opereren in de algemene economie van cybercriminelen.