Керовані атаки – нова модель, яка розширює та врізноманітнює можливості кіберзлочинців.
Зловмисні програми з вимогою викупу як одна з найбільш систематичних та поширених кіберзагроз продовжують розвиватися, і їх найновіші форми становлять нову загрозу для організацій у всьому світі. Розвиток зловмисних програм із вимогою викупу означає не застосування нових технологій, а появу економічної моделі RaaS.
Зловмисні програми з вимогою викупу як послуга (RaaS) – це домовленість між оператором, який розробляє та підтримує інструменти для шантажу, і партнером, який розгортає корисні дані зловмисної програми з вимогою викупу. Коли партнер здійснює успішну атаку й шантаж за допомогою зловмисної програми з вимогою викупу, обидві сторони отримують вигоду.
Модель RaaS знижує бар’єр проникнення для зловмисників, які можуть не мати навичок або технічних можливостей для розробки власних інструментів, однак здатні керувати готовими засобами пробного проникнення й системного адміністрування та здійснювати атаки. Ці злочинці нижчого рівня також можуть просто купити доступ до мережі у досвідченішої злочинної групи, яка вже порушила периметр.
Хоча партнери RaaS використовують корисні дані зловмисних програм із вимогою викупу, наданих досвідченішими операторами, вони не є членами однієї "банди" вимагачів. Навпаки, це розрізнені команди, що діють у межах усієї кіберзлочинної економіки.