RaaS - cyberatak jako usługa

Usługi subskrypcyjne zyskują wielu zwolenników, co pokazuje choćby przykład platform streamingowych. Z tego modelu bardzo chętnie korzystają również cyberprzestępcy. Legalni dostawcy usług muszą postępować zgodnie z regulacjami prawnymi, ale organizacje przestępcze działają bez ograniczeń. Bardzo chętnie czerpią one wzorce od firm prowadzących legalne biznesy - zlecają zadania na zewnątrz, nagradzają prowizjami najlepszych partnerów, stosują nowoczesne modele biznesowe. Przykładem jest usługa Ransomware as a Service (RaaS), która w znacznym stopniu przyczyniła się do rozpowszechniania tych groźnych ataków.

Posłuchaj
00:00

Cyberprzestępcy stosują dość przewrotne podejście do Software-as-a-Service (SaaS) - nie dostarczają pakietów biurowych, systemów CRM, czy aplikacji do komunikacji, lecz kod złośliwego oprogramowania. W praktyce haker loguje się do portalu, gdzie tworzy własne konto, wprowadza szczegóły dotyczące rodzaju złośliwej aplikacji, jaką zamierza stworzyć i płaci za usługę w bitcoinach. Ceny zestawów są bardzo zróżnicowane i zaczynają się już od 40 dolarów miesięcznie, ale za rozwiązania najbardziej zaawansowane trzeba zapłacić nawet kilka tysięcy. To jedna część opłaty - druga, to prowizja pobierana przez operatora (zazwyczaj od 20-30%) od okupu zapłaconego przez ofiarę ataku.

Subskrybenci mogą liczyć na wsparcie dostawcy, wymieniać się informacjami na forach, a także korzystać z aktualizacji. Oferujący najbardziej zaawansowane usługi operatorzy posiadają własne portale, na których partnerzy mogą obserwować status infekcji, statystki dotyczące płatności, czy liczby zaszyfrowanych plików.

- RaaS otwiera ogromne możliwości przed napastnikami. Model ten obniża barierę wejścia dla początkujących hakerów. Nie trzeba mieć dużych umiejętności, aby zainicjować atak i zakończyć go sukcesem. Poza tym nakład włożony w zakup narzędzi jest niewielki w porównaniu z potencjalnymi zyskami czekającymi na napastników - mówi Michał Łabęcki z G DATA Software.

Szacuje się, że w Polsce średnia wysokość okupu żądanego przez napastników wynosi niespełna 700 tys. złotych. Gangi ransomware działają według podobnego modelu biznesowego, jak dostawcy systemów bezpieczeństwa IT. Jednak zasadnicza różnica polega na tym, że nawet aspirujący hakerzy mogą w stosunkowo krótkim czasie zarobić nieporównywalnie więcej niż doświadczeni resellerzy bądź integratorzy wdrażający systemy bezpieczeństwa IT. Dlatego RaaS cieszy się w środowisku cyberprzestępczym nieustającą popularnością.

RaaS prowadzi do demokratyzacji cyberprzestępczości. Osoby o dość skromnej wiedzy na temat włamań do sieci, czy tworzenia złośliwego oprogramowania, dzięki temu modelowi mogą przeprowadzać wyrafinowane ataki. Tym samym liczba napastników cały czas rośnie. Partnerzy czerpią zyski przy stosunkowo niewielkim nakładzie pracy, zaś operatorzy zwiększają zasięg swojego działania, i to bez bezpośredniego angażowania się w ataki. Przyczynia się to do zwiększenia rentowności cyberprzestępczości.

Poza tym operatorzy RaaS zmieniają charakter ataków. W ostatnim czasie nasiliły się incydenty, których ofiarą padają firmy, bądź instytucje posiadające znaczne ilości wrażliwych danych. Wówczas atakujący nie szyfrują plików, co zazwyczaj opóźnia pobranie okupu, lecz grożą upublicznieniem informacji. Taka taktyka wielokrotnie wymusza na instytucjach, w tym między innymi placówkach zdrowia, szybkie zapłacenie haraczu, aby uniknąć kompromitacji i konsekwencji prawnych.

Jak ochronić się przed Ransomware as a Service?

Przede wszystkim warto prowadzić działania wyprzedzające - szkolenia pracowników w zakresie cyberbezpieczeństwa. Nacisk należy położyć na rozpoznawanie podejrzanych wiadomości e-mail oraz linków. Dział IT powinien na bieżąco aktualizować oprogramowanie, co pozwala likwidować luki. Istotne jest też tworzenie i testowanie kopii zapasowych, by móc odzyskać dane bez płacenia okupu. Naturalnie kopie należy przechowywać off-line lub w oddzielnej sieci. Firmy powinny również powszechnie korzystać z rozwiązań takich, jak oprogramowanie antywirusowe z funkcją antyransomware, która chroni przed próbami zaszyfrowania przez przestępców zdjęć, dokumentów czy danych osobowych.

fot. informacja prasowa G DATA

Źródło: G DATA

Powiązane treści
Czy ransomware będzie największym zagrożeniem w 2025 roku?
Cyberataki są obecnie skoncentrowane na Europie
Przez sztuczną inteligencję silnie rośnie skala cyberataków w chmurze
Placówki medyczne są coraz bardziej narażone na cyberataki
Samsung współpracuje z Wojskami Obrony Cyberprzestrzeni
Sztuczna inteligencja zagrożona cyberatakami
Schneider Electric i BitSight będą współpracować przy wykrywaniu cyberzagrożeń
Brak świadomości, szkoleń i milionów specjalistów z zakresu cyberbezpieczeństwa
Zobacz więcej w kategorii: Gospodarka
Komponenty
Infineon otwiera w Dreźnie fabrykę półprzewodników za 5 mld euro
Produkcja elektroniki
Jednolity rynek pamięci to już przeszłość
Pomiary
Rynek metrologii i inspekcji półprzewodników przyspiesza: AI i zaawansowane pakowanie napędzają wzrost do ponad 18 mld USD
Komponenty
Foxconn zbuduje w Polsce fabrykę półprzewodników
Zasilanie
Przyszłość infrastruktury AI i elektromobilności - rynek power SiC osiągnie 11 mld dolarów do 2031 roku
Elektromechanika
Vertiv sfinalizował przejęcie ThermoKey, wzmacniając ofertę chłodzenia dla centrów danych AI
Zobacz więcej z tagiem: Aktualności
Informacje z firm
Firma WIN SOURCE na targach ITM Industry Europe 2026 - wsparcie rozwoju łańcucha dostaw europejskiego przemysłu wytwórczego
Gospodarka
Sztuczna inteligencja wychodzi z centrów danych. Chipy neuromorficzne rewolucjonizują obliczenia brzegowe
Gospodarka
Drogie pamięci wypchną z rynku podstawowe komputery

Mikrokontrolery PIC32CM PL10 - wydajność 32-bitowego rdzenia Arm Cortex-M0+ i odporność na zakłócenia w projektach 5 V

Firma Microchip Technology prezentuje nową rodzinę mikrokontrolerów (MCU) PIC32CM PL10, która wprowadza wydajność 32-bitowych rdzeni Arm® Cortex®-M0+ do systemów zasilanych napięciem 5 V. Dzięki zgodności wyprowadzeń z 8-bitowymi rodzinami układów AVR® Dx, nowa seria stanowi doskonałą propozycję dla inżynierów poszukujących łatwej ścieżki migracji z architektury 8-bitowej na 32-bitową, pozbawionej konieczności poważnego przebudowywania układów zasilania na płycie czy uczenia się od nowa obsługi układów peryferyjnych.
Zapytania ofertowe
Unikalny branżowy system komunikacji B2B Znajdź produkty i usługi, których potrzebujesz Katalog ponad 7000 firm i 60 tys. produktów