Najnovejši poslovni model na področju kibernetskega kriminala – napadi, ki jih upravlja človek – privablja napadalce z različnimi sposobnostmi.
Izsiljevalska programska oprema, ena najbolj trdovratnih in razširjenih kibernetskih groženj, se še naprej razvija, njena najnovejša različica pa predstavlja novo grožnjo za organizacije po svetu. Razvoj izsiljevalske programske opreme ne vključuje novih napredkov v tehnologiji. Vključuje pa nov poslovni model: izsiljevalsko programsko opremo kot storitev (RaaS).
Izsiljevalska programska oprema kot storitev (RaaS) je dogovor med upravljavcem, ki razvija in vzdržuje orodja za namene izvajanja postopkov izsiljevanja, ter pridruženim partnerjem, ki uvaja koristno vsebino izsiljevalske programske opreme. Ko pridruženi partner uspešno izvede napad z izsiljevalsko programsko opremo in izsiljevanje, imata koristi obe strani.
Model RaaS zmanjša vstopne ovire za napadalce, ki morda nimajo znanja ali tehničnih sredstev za razvoj lastnih orodij, lahko pa za izvajanje napadov uporabljajo vnaprej pripravljena orodja za preskušanje prepustnosti in orodja za sistemske skrbnike. Ti kriminalci, ki izvajajo napade na nižji ravni, lahko tudi kupijo dostop do omrežja od bolj izpopolnjene kriminalne skupine, ki je že vdrla v območje.
Čeprav pridruženi partnerji RaaS uporabljajo koristne vsebine izsiljevalske programske opreme, ki jih zagotavljajo bolj spretni upravljavci, pa niso del iste skupine izsiljevalske programske opreme. Gre za ločena podjetja, ki delujejo na celotnem gospodarskem področju kibernetskega kriminala.