# Mi a ransomware as a service (RaaS)?

> A ransomware as a service (RaaS) bűnözői szolgáltatási modell, amelyben a szolgáltató ransomware-képességeket fejleszt vagy tart karban, és elérhetővé teszi őket más — gyakran partnernek (affiliate) nevezett — üzemeltetőknek, akik a behatolásokat vagy a zsarolást végzik.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/ransomware-as-a-service/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A szolgáltató kártevőt, infrastruktúrát, adminisztrációs felületeket, áldozat-kommunikációt vagy támogatást adhat díjak, előfizetések, profitmegosztás vagy más bűnözői megállapodás fejében.

A szerepek változóak. A partnerek saját maguk vagy más bűnözőktől szerezhetik a hozzáférést, választhatják a célpontokat, mozoghatnak a hálózatokban, lophatnak adatokat és telepíthetik a szolgáltató ransomware-ét, miközben a szolgáltató a közös képességeket tartja karban. Egyes csoportok házon belül tartják a munkát, vagy szolgáltatás felkínálása nélkül együttműködnek, így több résztvevő önmagában nem igazolja a RaaS-t.

### Legfontosabb pontok

- **Védelmi jelentőség:** A megosztott eszközök hasonló artefaktokat produkálhatnak egymástól független partnereknél, miközben a bejutási útvonalak és a kézi tevékenység eltérnek. A teljes behatolást kell felmérni ahelyett, hogy minden műveletet a megnevezett ransomware-szolgáltatónak tulajdonítanánk.
- **Vizsgálat:** Össze kell kapcsolni a hozzáférést, az identitásokat, a laterális mozgást, az adatlopást, a payload-telepítést, a kommunikációt és az infrastruktúrát az időben; meg kell őrizni a bizonytalanságot arról, melyik résztvevő hajtotta végre az egyes műveleteket.
- **Kockázatcsökkentés és reagálás:** Ugyanazokat a rétegzett ransomware-védelmeket és incidenstervet kell alkalmazni, mint más műveleteknél — erős identitáskontrollokat, szegmentációt, védett mentéseket, bizonyítékmegőrzést és megbízható forrásokból való helyreállítást beleértve.
- **Fontos korlát:** A RaaS a szervezést és a kézbesítést írja le, nem külön ransomware-hatást vagy garantált munkamegosztást. A nyilvános márkanevek, a partneri állítások, a leak-site-ok és a kártevőegyezések megtévesztők, megoszthatók, átnevezhetők vagy hiányosak lehetnek.

### Kapcsolódó kifejezések

[Zsarolóprogram](<https://yellowcube.eu/hu/glossary/ransomware/>) · [Kiberzsarolás](<https://yellowcube.eu/hu/glossary/cyber-extortion/>) · [Kártevő](<https://yellowcube.eu/hu/glossary/malware/>) · [Dark web](<https://yellowcube.eu/hu/glossary/dark-web/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>)

### Források

[UK NCSC: Ransomware, Extortion and the Cyber Crime Ecosystem](https://www.ncsc.gov.uk/paper/ransomware-extortion-and-the-cyber-crime-ecosystem) · [CISA: Understanding Ransomware Threat Actors—LockBit](https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

