Cybercrime-as-a-Service(CaaS)
Cybercrime-as-a-Service(CaaS) とは何ですか?
Cybercrime-as-a-Service(CaaS)専門化された犯罪者がツール・インフラ・専門知識を販売し、顧客が自前の能力を持たなくてもサイバー攻撃を実行できるアンダーグラウンドのサービスモデル。
Cybercrime-as-a-Service(CaaS)は攻撃を産業化した地下経済全体を指します。Ransomware-as-a-Service(RaaS)、Phishing-as-a-Service、Malware-as-a-Service、DDoS booter/stresser、Initial Access Broker、インフォスティーラー・ログ市場(Genesis Market、RussianMarket、2easy)、Bulletproof Hosting、レジデンシャルプロキシ、マネー・ミュール、現金化サービスなどが含まれます。決済は暗号資産が中心で、Web ダッシュボード、サポートチケット、レベニューシェアといった SaaS 的要素を備えるサービスも多くあります。CaaS は低スキル者の参入障壁を下げ、ベテラングループには専門化の利点をもたらします。対抗には国際的な捜査連携、制裁、インフラの摘発、暗号資産のトレースが必要です。
● 例
- 01
LockBit はアフィリエイトが暗号化ツールの生成や交渉管理を行える RaaS パネルを運営していた。
- 02
Genesis Market はインフォスティーラー由来のブラウザ指紋を販売し、2023 年に国際的なテイクダウンを受けた。
● よくある質問
Cybercrime-as-a-Service(CaaS) とは何ですか?
専門化された犯罪者がツール・インフラ・専門知識を販売し、顧客が自前の能力を持たなくてもサイバー攻撃を実行できるアンダーグラウンドのサービスモデル。 サイバーセキュリティの 防御と運用 カテゴリに属します。
Cybercrime-as-a-Service(CaaS) とはどういう意味ですか?
専門化された犯罪者がツール・インフラ・専門知識を販売し、顧客が自前の能力を持たなくてもサイバー攻撃を実行できるアンダーグラウンドのサービスモデル。
Cybercrime-as-a-Service(CaaS) はどのように機能しますか?
Cybercrime-as-a-Service(CaaS)は攻撃を産業化した地下経済全体を指します。Ransomware-as-a-Service(RaaS)、Phishing-as-a-Service、Malware-as-a-Service、DDoS booter/stresser、Initial Access Broker、インフォスティーラー・ログ市場(Genesis Market、RussianMarket、2easy)、Bulletproof Hosting、レジデンシャルプロキシ、マネー・ミュール、現金化サービスなどが含まれます。決済は暗号資産が中心で、Web ダッシュボード、サポートチケット、レベニューシェアといった SaaS 的要素を備えるサービスも多くあります。CaaS は低スキル者の参入障壁を下げ、ベテラングループには専門化の利点をもたらします。対抗には国際的な捜査連携、制裁、インフラの摘発、暗号資産のトレースが必要です。
Cybercrime-as-a-Service(CaaS) からどのように防御しますか?
Cybercrime-as-a-Service(CaaS) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Cybercrime-as-a-Service(CaaS) の別名は何ですか?
一般的な別名: CaaS。
● 関連用語
- malware№ 902
ランサムウェア・アズ・ア・サービス(RaaS)
ランサムウェアの開発・運営チームがマルウェアとインフラを攻撃実行役のアフィリエイトに貸し出し、身代金を分配する犯罪ビジネスモデル。
- defense-ops№ 901
ランサムウェアギャング
金銭目的のサイバー犯罪グループで、ランサムウェアを開発・運用・配布し、ファイル暗号化とデータ漏洩の脅迫によって組織を恐喝する。
- defense-ops№ 536
イニシャルアクセスブローカー(IAB)
企業ネットワークへの不正アクセス手段を入手し、ランサムウェアアフィリエイトなど他の犯罪者へ売却することに特化したサイバー犯罪の専門家。
- malware№ 531
インフォスティーラー
感染端末から認証情報、Cookie、トークン、暗号資産ウォレットなどの機密データを収集し、攻撃者へ持ち出すマルウェア。
- attacks№ 821
フィッシング
信頼できる組織になりすまし、被害者から認証情報を取得したり送金させたり、マルウェアを実行させたりするソーシャルエンジニアリング攻撃。
- defense-ops№ 1145
脅威アクター
サイバー活動を通じて情報システム、組織、または人々に意図的に被害を与え、あるいは与えようとする個人または集団。
● 関連項目
- № 098ブラック ハット ハッカー