網路犯罪的最新商業模式,即人為攻擊,使能力參差不齊的罪犯更加膽大妄為。
勒索軟體是最持久和最普遍的網路威脅之一,而且不斷演化,其最新形式給全球組織帶來了新的威脅。勒索軟體的演化並不涉及新的技術進步。相反,它涉及一種新的商業模型:勒索軟體即服務(RaaS)。
勒索軟體即服務 (RaaS) 是運營商與部署勒索軟體有效承載的關係企業之間的排列,運營商負責開發和維護為勒索作業提供動力的工具,而關係企關係企部署勒索軟體即服務 (RaaS)承載。當關係企業成功進行勒索軟體和勒索攻擊時,雙方都會獲利。
RaaS 模型降低了攻擊者的進入門檻,他們可能沒有開發自己工具的技能或技術資源,但可以管理現成的滲透測試和系統管理工具來執行攻擊。這些較低級別的罪犯也可以從已經突破邊界的更複雜的犯罪集團那裡購買網路存取權限。
儘管 RaaS 關係企業使用由更複雜的營運商提供的勒索軟體有效承載,但它們不屬於同一個勒索軟體「團夥」。相反,在整個網絡犯罪經濟中,這些網絡犯罪企業各自為政。