Najnovší obchodný model počítačového zločinu, útoky riadené ľuďmi, povzbudzuje zločincov rôznych schopností.
Ransomware, jedna z najodolnejších a najrozšírenejších kybernetických hrozieb, sa neustále vyvíja a jeho najnovšia podoba predstavuje novú hrozbu pre organizácie na celom svete. Vývoj ransomwaru nezahŕňa nové technologické pokroky. Namiesto toho ide o nový obchodný model: ransomware ako služba (RaaS).
Ransomvér ako služba (RaaS) je dohoda medzi operátorom, ktorý vyvíja a udržiava nástroje na vykonávanie operácií vydierania, a partnerom, ktorý nasadzuje kód (payload) ransomwaru. Keď partner uskutoční úspešný ransomwarový útok a vydieranie, profitujú z toho obe strany.
Model RaaS znižuje vstupnú bariéru pre útočníkov, ktorí nemusia mať zručnosti alebo technické prostriedky na vývoj vlastných nástrojov, ale môžu využívať hotové nástroje na penetračné testovanie a správu systémov na vykonávanie útokov. Títo zločinci nižšej úrovne si tiež môžu kúpiť len prístup do siete od sofistikovanejšej zločineckej skupiny, ktorá už narušila perimeter.
Hoci partneri RaaS používajú kódy ransomwaru poskytnuté sofistikovanejšími operátormi, nie sú súčasťou toho istého „gangu“ ransomwaru. Ide skôr o samostatné podniky pôsobiace v rámci celkovej ekonomiky počítačového zločinu.