El modelo de ransomware como servicio (RaaS) ha transformado la extorsion digital en una industria con roles especializados, programas de afiliados y soporte tecnico.
Que ocurrio
En el modelo RaaS, los desarrolladores crean y mantienen el malware y lo alquilan a afiliados que ejecutan los ataques a cambio de un porcentaje del rescate. Grupos como LockBit, ALPHV/BlackCat o Conti popularizaron paneles de gestion, negociadores y hasta filtraciones por etapas para presionar a las victimas.
Por que importa
La division del trabajo baja la barrera de entrada: actores con poca habilidad tecnica pueden lanzar ataques sofisticados, multiplicando el numero de victimas.
Recomendaciones
- Asumir que sera blanco y preparar planes de respuesta y recuperacion
- Implementar copias de seguridad inmutables y segmentacion
- Reducir la superficie de ataque (parches, MFA, minimo privilegio)
- Compartir indicadores de compromiso con la comunidad y las autoridades
Fuente: Sintesis de informes de inteligencia de amenazas del sector.










Deja una respuesta