# Qu'est-ce que le ransomware as a service (RaaS) ?

> Le ransomware as a service (RaaS — ransomware en tant que service) est un modèle de service criminel dans lequel un fournisseur développe ou maintient des capacités de ransomware et les met à la disposition d'autres opérateurs, souvent appelés affiliés, qui conduisent les intrusions ou l'extorsion.

- URL canonique: https://yellowcube.eu/fr/glossary/ransomware-as-a-service/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le fournisseur peut fournir le malware, l'infrastructure, des panneaux d'administration, les communications avec les victimes ou du support, en échange de frais, d'abonnements, d'un partage des profits ou d'un autre arrangement criminel.

Les rôles varient. Les affiliés peuvent obtenir l'accès eux-mêmes ou auprès d'autres criminels, choisir les cibles, se déplacer dans les réseaux, voler des données et déployer le ransomware du fournisseur, tandis que celui-ci maintient les capacités partagées. Certains groupes gardent le travail en interne ou collaborent sans offrir de service ; plusieurs participants ne suffisent donc pas à eux seuls à établir le RaaS.

### Points clés

- **Portée défensive:** L'outillage partagé peut produire des artefacts similaires chez des affiliés sans lien, tandis que les chemins d'entrée et l'activité manuelle diffèrent. Délimiter l'intrusion complète au lieu d'attribuer chaque action au fournisseur de ransomware nommé.
- **Investigation:** Relier accès, identités, mouvement latéral, vol de données, déploiement de la charge utile, communications et infrastructure dans le temps ; conserver l'incertitude sur le participant ayant accompli chaque action.
- **Réduction du risque et réponse:** Appliquer les mêmes protections de ransomware en couches et le même plan d'incident que pour les autres opérations : contrôles d'identité forts, segmentation, sauvegardes protégées, préservation des preuves et récupération depuis des sources de confiance.
- **Limite importante:** Le RaaS décrit l'organisation et la fourniture, pas un effet de ransomware distinct ni une répartition du travail garantie. Les marques publiques, les déclarations d'affiliés, les sites de fuite et les correspondances de malware peuvent être trompeurs, partagés, renommés ou incomplets.

### Termes associés

[Ransomware](<https://yellowcube.eu/fr/glossary/ransomware/>) · [Cyberextorsion](<https://yellowcube.eu/fr/glossary/cyber-extortion/>) · [Logiciel malveillant](<https://yellowcube.eu/fr/glossary/malware/>) · [Dark web](<https://yellowcube.eu/fr/glossary/dark-web/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>)

### Sources

[UK NCSC : Ransomware, Extortion and the Cyber Crime Ecosystem](https://www.ncsc.gov.uk/paper/ransomware-extortion-and-the-cyber-crime-ecosystem) · [CISA : Understanding Ransomware Threat Actors—LockBit](https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

