A kiberbűncselekmények legújabb üzleti modellje, az ember által irányított támadások különböző képességű bűnözőket bátorítanak cselekvésre.
Az egyik leggyakoribb és legártalmasabb kiberfenyegetés, a zsarolóprogram folyamatosan fejlődik, és a legújabb formája világszerte új veszélyt jelent a szervezetek számára. A zsarolóprogram fejlődésével nem jár együtt a technológia fejlődése. Sokkal inkább jelent egy új üzleti modellt: zsarolóvírus-szolgáltatás (RaaS).
A zsarolóvírus-szolgáltatás (RaaS) egy megállapodás a működést biztosító eszközöket fejlesztő és karbantartó operátor, valamint a zsarolóprogram kártékony kódját használó partner között. Ha a partner sikeresen helyezi el a zsarolóprogramot, és hajtja végre a támadást, mindkét fél jól jár.
Az RaaS-modell gyengíti azon támadók behatolásával szembeni védelmet, akik esetleg nem rendelkeznek megfelelő tudással vagy technikával a saját eszközeik kifejlesztéséhez, viszont a kész behatolásvizsgáló és rendszergazdai eszközök segítségével képesek végrehajtani a támadásokat. Ezek az alacsonyabb szintet képviselő bűnözők hálózati hozzáférést vásárolhatnak azoktól a magasabb szintű bűnözői csoportoktól, akik már sikeresen végrehajtották a behatolást.
Habár az RaaS-partnerek magasabb szintű operátorok által biztosított kártékony zsarolóvírus-kódot használnak, nem tartoznak a zsarolóprogram „gengszterei” közé. Sokkal inkább saját vállalkozást működtetnek az általános kiberbűnözői gazdaságban.