Najnowszy model biznesowy w cyberprzestępczości, ataki kierowane przez ludzi, ośmielenie przestępców o różnych zdolnościach.
Oprogramowanie ransomware, jedno z najbardziej uporczywych i powszechnych zagrożeń w świecie cyfrowym ciągle się rozwija, a jego najnowsza forma stanowi nowe zagrożenie dla organizacji na całym świecie. Ewolucja oprogramowania ransomware nie wykorzystuje nowinek technologicznych. Zamiast tego wykorzystuje model biznesowy: oprogramowanie ransomware jako usługa (RaaS).
Oprogramowanie ransomware jako usługa (RaaS) to umowa między operatorem, który opracowuje i zajmuje się narzędziami wymuszającymi, a podmiotem stowarzyszonym, który wdraża ładunek oprogramowania ransomware. Kiedy podmiot stowarzyszony skutecznie wdroży oprogramowanie ransomware i doprowadzi do wymuszenia, obie strony odniosą z tego korzyści.
Model RaaS obniża poprzeczkę i ułatwia dostęp atakującym, którzy mogą nie mieć wymaganych umiejętności lub zasobów technicznych, aby stworzyć własne narzędzia, ale mogą zarządzać gotowymi testami penetracyjnymi i narzędziami administratora systemu w celu przeprowadzenia ataków. Tacy niewykwalifikowani przestępcy mogą po prostu kupić dostęp sieciowy od bardziej wyspecjalizowanej grupy przestępczej, która ma już w tym doświadczenie.
Chociaż podmioty stowarzyszone wykorzystują ładunki ransomware dostarczone przez wyspecjalizowanych operatorów, nie są one częścią tego samego „gangu” ransomware’owego. Są to raczej odrębne przedsiębiorstwa działające w całej gospodarce cyberprzestępczej.