Cel mai nou model de business din domeniul infracțiunilor cibernetice, atacurile operate de oameni, încurajează infractorii cu grade diferite ale abilităților.
Ransomware, una dintre cele mai perseverente și omniprezente amenințări cibernetice, continuă să evolueze, iar cea mai recentă formă a sa reprezintă o nouă amenințare pentru organizațiile din întreaga lume. Evoluția ransomware-ului nu implică noi progrese tehnologice. În schimb, implică un nou model de business: ransomware ca serviciu (RaaS).
Ransomware-ul ca serviciu (RaaS) este o înțelegere între un operator, care dezvoltă și întreține instrumentele necesare operațiunilor de extorcare, și un afiliat, care implementează sarcina ransomware-ului. Atunci când afiliatul desfășoară cu succes un atac ransomware și de extorcare, ambele părți au de câștigat.
Modelul RaaS facilitează accesul atacatorilor care nu dețin abilitățile sau mijloacele tehnice necesare pentru a-și dezvolta propriile instrumente, dar care pot gestiona instrumente de testare a penetrării și instrumente de administrare de sistem predefinite pentru a efectua atacuri. De asemenea, acești infractori de nivel inferior pot pur și simplu să cumpere accesul la rețea de la o grupare infracțională mai sofisticată care a încălcat deja un perimetru.
Deși afiliații RaaS utilizează sarcini ransomware furnizate de operatori mai sofisticați, aceștia nu fac parte din aceeași „bandă” de ransomware. Mai degrabă, este vorba de propriile lor întreprinderi distincte care operează în cadrul economiei globale a infracțiunilor cibernetice.