Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Ransomware-as-a-Service (RaaS)

Ransomware-as-a-Service (RaaS) este un model de afaceri infracțional prin care dezvoltatorii unui program de ransomware nu mai lansează ei înșiși atacurile, ci "închiriază" instrumentul unor infractori afiliați, care execută efectiv atacurile în schimbul unui procent din răscumpărările plătite. Practic, ransomware-ul a devenit un produs vândut la pachet, cu suport tehnic și panou de administrare incluse, exact ca un software legitim.

Cum funcționează RaaS?

Un grup infracțional dezvoltă și întreține codul de ransomware, infrastructura de plată (de obicei în criptomonedă) și chiar un serviciu de "chat cu suportul" pentru victime. Alți infractori, numiți afiliați, se înscriu pe platformă, primesc acces la instrument și se ocupă de partea de intrare în rețeaua victimei — de multe ori printr-un e-mail de phishing, o parolă furată prin credential stuffing sau un exploit cunoscut. Când răscumpărarea e plătită, suma se împarte între dezvoltatori și afiliat, de obicei 70-80% pentru afiliat.

De ce contează?

Pentru că a coborât drastic pragul de intrare în criminalitatea cibernetică — nu mai e nevoie să știi să scrii cod malițios, e suficient să știi să obții acces într-o rețea și restul îl face platforma. Asta explică explozia numărului de atacuri de ransomware din ultimii ani: sute de afiliați, fiecare cu propriile ținte și tehnici, folosesc aceleași câteva "mărci" de RaaS. Multe grupuri RaaS practică și dubla extorcare — cer bani atât pentru decriptare, cât și ca să nu publice datele furate.

Cum te protejezi?

  • Tratează orice acces neautorizat descoperit ca pe un posibil precursor de ransomware — afiliații RaaS lucrează rapid odată ce au un punct de intrare.
  • Menține backup-uri izolate de rețea, testate periodic — sunt singura apărare sigură dacă datele ajung criptate.
  • Instalează o soluție EDR capabilă să detecteze comportamentul de criptare în masă, nu doar fișiere cunoscute ca malware.
  • Segmentează rețeaua, ca un singur cont compromis să nu deschidă acces la toate sistemele deodată.

Un exemplu concret

Un afiliat RaaS cumpără acces la o rețea de firmă de pe un forum underground, obținut inițial de altcineva printr-un troian. În câteva ore, desfășoară instrumentul de ransomware primit de la platformă, criptează serverele firmei și afișează o notă de răscumpărare cu link direct către chat-ul de "suport" al grupului. Firma nu are backup-uri izolate și e nevoită să negocieze plata.

Vrei să știi cât de expusă e firma ta la un atac de acest tip? Cere un test de penetrare ca să afli punctele de intrare înainte să le găsească un afiliat RaaS.

Întrebări frecvente

RaaS înseamnă că ransomware-ul e mai periculos decât unul "clasic"?

Efectele tehnice sunt similare, dar RaaS crește numărul de atacuri, pentru că mulți infractori fără cunoștințe tehnice avansate pot folosi instrumente gata construite. Rezultatul practic e o probabilitate mai mare ca orice organizație să fie vizată.

Plata răscumpărării garantează recuperarea datelor?

Nu. Chiar și în modelul RaaS, unde există un "serviciu clienți", nu există nicio garanție legală sau tehnică — decriptarea poate eșua parțial, iar datele furate pot fi oricum publicate sau revândute.

Termeni înrudiți
Cere un audit gratuit Toate termenii