Ransomware-as-a-Service
generalDéfinition
Modèle commercial cybercriminel où les développeurs de ransomware louent leur malware et infrastructure à des affiliés, percevant un pourcentage de chaque rançon payée.
Fonctionnement
Les plateformes RaaS offrent aux affiliés un portail pour générer les payloads, une infrastructure de négociation, des outils d'exfiltration, un site de leak sur le dark web, et même du support technique. Les développeurs perçoivent 20-30% de chaque rançon.
Impact sur le paysage
Le modèle a démocratisé le ransomware en abaissant la barrière d'entrée. La compétition entre plateformes pousse à l'innovation (nouvelles techniques d'évasion, chiffrement intermittent). L'attribution est complexifiée car un même malware est utilisé par de multiples affiliés.
Lutte et démantèlement
Les démantèlements par les forces de l'ordre internationales démontrent que la lutte est possible. Cependant, les groupes se reconstituent rapidement sous de nouvelles identités, nécessitant une pression continue et une collaboration internationale permanente.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis