Най-новият бизнес модел на киберпрестъпността – атаките, управлявани от хора, окуражава престъпници с различни способности.
Рансъмуерът, една от най-устойчивите и широко разпространени киберзаплахи, продължава да се развива, а последната му форма представлява нова заплаха за организациите по света. Еволюцията на рансъмуера не включва нови постижения в технологиите. Вместо това тя включва нов бизнес модел: рансъмуерът като услуга (RaaS).
Рансъмуерът като услуга (RaaS) е споразумение между оператор, който разработва и поддържа инструментите за осъществяване на операции по изнудване, и партньор, който внедрява полезния товар на рансъмуера. Когато партньорът извърши успешна атака с рансъмуер и изнудване, и двете страни печелят.
Моделът RaaS намалява бариерата за навлизане на нападатели, които може да нямат уменията или техническите средства за разработване на собствени инструменти, но могат да използват готови инструменти за тестване за проникване и инструменти за системни администратори за извършване на атаки. Тези престъпници от по-ниско ниво могат също така просто да купят достъп до мрежата от по-сложна престъпна група, която вече е пробила периметъра.
Въпреки че свързаните с RaaS лица използват полезен товар на изнудвания, предоставен от по-сложни оператори, те не са част от същата „банда“ за изнудвания. По-скоро това са техни собствени отделни предприятия, които действат в общата киберпрестъпна икономика.