El ransomware es una de las mayores amenazas a la ciberseguridad empresarial y sigue creciendo. Solo en el tercer trimestre de 2020, los ataques de ransomware aumentaron un 50 % en todo el mundo en comparación con el trimestre anterior. Uno de los principales impulsores del éxito continuo del ransomwarees la adopción de Ransomware como servicio (RaaS), un modelo de distribución de ransomware similar a las ofertas "como servicio" basadas en la nube en las que un proveedor mantiene la infraestructura o los servicios y vende el acceso a ellos. A los consumidores.
In the RaaS economy, the service provided is the infrastructure required to perform a ransomware attack. RaaS operators maintain the ransomware malware, offer a payment portal for victims, and may provide the “customer service” that victims might need (since many ransoms are demanded in Bitcoin or other cryptocurrencies). Their affiliates are responsible for spreading the ransomware, and any ransoms paid are split between the operators and the affiliate (typically with the operator receiving 30-40%).
Este acuerdo proporciona beneficios a ambos lados del trato. El operador obtiene una escala que es poco probable que pueda lograr internamente y puede concentrarse en mantener la infraestructura de backend. El afiliado, por otro lado, recibe acceso al ransomware y su infraestructura de back-end y puede centrar su atención en infiltrarse en red e infectar computadoras.
Esta capacidad de especializarse es un beneficio importante para los ciberdelincuentes, ya que pocos logran desarrollar malware y penetrar la red. El modelo RaaS es una de las principales razones por las que los ataques de ransomware han podido seguir creciendo de manera constante en los últimos años.
Muchos de los nombres más importantes del ransomware son también los principales operadores de RaaS. Algunas de las variantes de RaaS más prolíficas y peligrosas incluyen:
Estas son sólo algunas de las variantes de ransomware que utilizan el modelo RaaS. Muchos otros grupos de ransomware también trabajan con afiliados. Sin embargo, la escala y el éxito de estos grupos de ransomware significa que tienen la capacidad de atraer especialistas para difundir su malware.
El ataque de ransomware continúa creciendo y RaaS significa que los ciberdelincuentes pueden especializarse como autores de malware o especialistas en penetración roja. Las organizaciones deben implementar soluciones de seguridad de terminales capaces de detectar y remediar infecciones de ransomware antes de cifrar los archivos críticos.
Check Point SandBlast Agent provides comprehensive endpoint security protections. It incorporates a wide range of anti-ransomware functionality, including:
Ransomware protection should be part of any organization’s security strategy, and SandBlast Agent provides peace of mind in the face of the ransomware threat. To learn more about SandBlast Agent and its capabilities, check out this solution brief. You’re also welcome to request a personalized demo to discuss how Check Point can help to improve your organization’s ransomware defenses.