Ransomware-as-a-Service (RaaS) платформы, предоставляющие доступ к вредоносному ПО, ответственны за 70% атак с вымогательством в 2024 году, в следующем году их доля составит около 85%. Специалисты «Информзащиты» считают, что отсутствие необходимости самостоятельно разрабатывать программы снижает порог входа в киберкриминальную деятельность, из-за чего растет популярность платформ.
RaaS – это бизнес-модель злоумышленников основанная на покупке хакерами вредоносного ПО у разработчиков. Эксперты насчитывают от 6 до 8 крупных платформ, наиболее известные из которых: LockBit, BlackCat, DarkSide и Dharma.
«RaaS постоянно увеличивает свою популярность. Такая схема крайне выгодна как продавцам, так и покупателям. Хакеры получают готовое ПО, их задачей остается только внедрить его в информационную инфраструктуру жертвы, для чего зачастую достаточно обычной фишинговой рассылки. Разработчикам же не нужно самим проводить атаки, они получают средства в других форматах», – говорит руководитель направления анализа защищенности Центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты» Анатолий Песковский.
В «Информзащите» указывают, что с ростом количества хакеров из-за упрощенного доступа к вредоносному ПО снижается процент успешных атак. Это связано с тем, что средний уровень навыков у хакеров снижается. Сейчас успешными оказываются 10% случаев, в 2025 году, уверены специалисты интегратора, цели достигнут 6-8% атак.
Модель RaaS, отмечают в «Информзащите», также становится все более удобной для использования, что повышает привлекательность среди малоопытных хакеров. Платформы предоставляют несколько моделей взаимодействия: отдать фиксированную часть полученного выкупа, оформить подписку, единоразово купить лицензию либо же работать в кооперации по заранее обговоренным процентам.
«RaaS-платформы сейчас опасны тем, что по своей бизнес-модели слабо отличаются от легальных сервисов. Это значит, что они могут и расширить предложение, например, в дополнение к вредоносному ПО продавать схемы взлома системы безопасности», – считает Песковский.
Эксперты «Информзащиты» отмечают, что в 2025 году главной целью для атак программами-вымогателями останутся промышленные предприятия. В 2024 году их доля составляла примерно 17-19%, в следующем году году примерно 25% атак придутся на промышленность. Главная причина этого – повышенная опасность инцидентов ИБ, которая сокращает время на принятие решений и комплексный ответ специалистов.