Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1011

Ransomware como servicio (RaaS)

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Ransomware como servicio (RaaS)?

Ransomware como servicio (RaaS)Modelo de negocio criminal en el que los operadores de ransomware alquilan su malware e infraestructura a afiliados, que ejecutan los ataques y comparten las ganancias.


El Ransomware as a Service replica el modelo SaaS legítimo: un grupo central desarrolla el cifrador, el sitio de filtraciones, el portal de negociación y el panel de afiliados, mientras que los afiliados se ocupan del acceso inicial y la intrusión a cambio de un porcentaje del rescate (normalmente 60–80%). El modelo industrializa el ransomware, baja el listón técnico y permite extorsión doble o triple mediante robo de datos, DDoS y acoso a víctimas. Programas conocidos incluyen LockBit, ALPHV/BlackCat, Conti y REvil. Las defensas se centran en romper la cadena de ataque del afiliado: reducción de phishing y exposición, MFA, EDR, segmentación de red, copias de seguridad inmutables, detección temprana de herramientas de preparación y planes de respuesta y recuperación bien ensayados.

Ejemplos

  1. 01

    Afiliados de LockBit cifrando redes empresariales por una parte del rescate.

  2. 02

    ALPHV/BlackCat ofreciendo un cifrador en Rust y un sitio de filtraciones a los operadores.

Preguntas frecuentes

¿Qué es Ransomware como servicio (RaaS)?

Modelo de negocio criminal en el que los operadores de ransomware alquilan su malware e infraestructura a afiliados, que ejecutan los ataques y comparten las ganancias. Pertenece a la categoría de Malware en ciberseguridad.

¿Qué significa Ransomware como servicio (RaaS)?

Modelo de negocio criminal en el que los operadores de ransomware alquilan su malware e infraestructura a afiliados, que ejecutan los ataques y comparten las ganancias.

¿Cómo defenderse de Ransomware como servicio (RaaS)?

Las defensas contra Ransomware como servicio (RaaS) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Ransomware como servicio (RaaS)?

Nombres alternativos comunes: RaaS, Ransomware con afiliados.

Términos relacionados

Véase también