# Čo je ransomware ako služba (RaaS)?

> Ransomware ako služba (ransomware as a service, RaaS) je zločinecký servisný model, v ktorom poskytovateľ vyvíja alebo udržiava ransomware schopnosti a sprístupňuje ich iným operátorom, často nazývaným afilianti, ktorí vykonávajú prieniky alebo vydieranie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/ransomware-as-a-service/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Poskytovateľ môže dodávať malware, infraštruktúru, administračné panely, komunikáciu s obeťami alebo podporu výmenou za poplatky, predplatné, delenie zisku alebo iné zločinecké ujednanie.

Roly sa líšia. Afilianti môžu prístup získať sami alebo od iných zločincov, vyberať ciele, pohybovať sa sieťami, kradnúť údaje a nasadzovať ransomware poskytovateľa, zatiaľ čo poskytovateľ udržiava zdieľané schopnosti. Niektoré skupiny si prácu držia interne alebo spolupracujú bez ponúkania služby, takže viacero účastníkov samo osebe neustanovuje RaaS.

### Kľúčové body

- **Obranný význam:** Zdieľané nástroje môžu produkovať podobné artefakty cez nesúvisiacich afiliantov, zatiaľ čo vstupné cesty a manuálna aktivita sa líšia. Ohraničiť úplný prienik namiesto pripisovania každej akcie pomenovanému poskytovateľovi ransomware.
- **Vyšetrovanie:** Vzťahovať prístup, identity, laterálny pohyb, krádež údajov, nasadenie užitočného zaťaženia, komunikácie a infraštruktúru v čase; zachovať neistotu o tom, ktorý účastník vykonal každú akciu.
- **Redukcia rizika a reakcia:** Uplatniť rovnaké vrstvené ochrany proti ransomware a plán incidentov ako pri iných operáciách vrátane silných identitných kontrol, segmentácie, chránených záloh, zachovania dôkazov a obnovy z dôveryhodných zdrojov.
- **Dôležité obmedzenie:** RaaS opisuje organizáciu a doručenie, nie oddelený efekt ransomware ani zaručené rozdelenie práce. Verejné značky, tvrdenia afiliantov, leak stránky a zhody malware môžu byť klamlivé, zdieľané, premenované alebo neúplné.

### Súvisiace pojmy

[Ransomware](<https://yellowcube.eu/sk/glossary/ransomware/>) · [Kybernetické vydieranie](<https://yellowcube.eu/sk/glossary/cyber-extortion/>) · [Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Dark web](<https://yellowcube.eu/sk/glossary/dark-web/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>)

### Zdroje

[UK NCSC: Ransomware, Extortion and the Cyber Crime Ecosystem](https://www.ncsc.gov.uk/paper/ransomware-extortion-and-the-cyber-crime-ecosystem) · [CISA: Understanding Ransomware Threat Actors—LockBit](https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

