사이버 범죄의 최신 비즈니스 모델인 사람이 조작하는 공격 방식으로 인해 다양한 능력을 가진 범죄자들이 더 대담해졌습니다.
가장 지속적으로 발생하며 널리 퍼져 있는 사이버 위협 중 하나인 랜섬웨어는 계속해서 진화하고 있으며, 그 최신 형태가 전 세계 조직에 새로운 위협이 되고 있습니다. 랜섬웨어의 이러한 진화는 새로운 기술 발전과 상관이 없습니다. 그보다는 새로운 비즈니스 모델인 RaaS(서비스형 랜섬웨어)와 상관이 있습니다.
RaaS는 갈취 작업을 실행하는 도구를 개발 및 관리하는 개발자와 랜섬웨어 페이로드를 배포하는 제휴자 사이의 구조화된 협약입니다. 공모자가 랜섬웨어 및 갈취 공격에 성공하면 양측 모두 이익을 얻습니다.
RaaS 모델은 자체적으로 도구를 개발할 기술이나 기술적 능력은 없지만, 이미 만들어진 침투 테스트 및 시스템 관리자 도구를 관리하여 공격을 수행할 수 있는 공격자에게 진입 장벽을 낮춰줍니다. 이처럼 수준이 낮은 범죄자들은 이미 보안 경계를 침입한 보다 수준 높은 범죄자 그룹으로부터 네트워크 액세스 권한을 구매할 수도 있습니다.
RaaS 제휴자가 수준 높은 개발자에게 받은 랜섬웨어 페이로드를 사용하긴 하지만, 그렇다고 같은 랜섬웨어 '범죄 집단'에 속한 것은 아닙니다. 이들은 전반적인 사이버 범죄 경제 내에서 활동하는 별개의 기업이라고 할 수 있습니다.