Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 268

Cybercrime-as-a-Service(CaaS)

Cybercrime-as-a-Service(CaaS) とは何ですか?

Cybercrime-as-a-Service(CaaS)専門化された犯罪者がツール・インフラ・専門知識を販売し、顧客が自前の能力を持たなくてもサイバー攻撃を実行できるアンダーグラウンドのサービスモデル。


Cybercrime-as-a-Service(CaaS)は攻撃を産業化した地下経済全体を指します。Ransomware-as-a-Service(RaaS)、Phishing-as-a-Service、Malware-as-a-Service、DDoS booter/stresser、Initial Access Broker、インフォスティーラー・ログ市場(Genesis Market、RussianMarket、2easy)、Bulletproof Hosting、レジデンシャルプロキシ、マネー・ミュール、現金化サービスなどが含まれます。決済は暗号資産が中心で、Web ダッシュボード、サポートチケット、レベニューシェアといった SaaS 的要素を備えるサービスも多くあります。CaaS は低スキル者の参入障壁を下げ、ベテラングループには専門化の利点をもたらします。対抗には国際的な捜査連携、制裁、インフラの摘発、暗号資産のトレースが必要です。

  1. 01

    LockBit はアフィリエイトが暗号化ツールの生成や交渉管理を行える RaaS パネルを運営していた。

  2. 02

    Genesis Market はインフォスティーラー由来のブラウザ指紋を販売し、2023 年に国際的なテイクダウンを受けた。

よくある質問

Cybercrime-as-a-Service(CaaS) とは何ですか?

専門化された犯罪者がツール・インフラ・専門知識を販売し、顧客が自前の能力を持たなくてもサイバー攻撃を実行できるアンダーグラウンドのサービスモデル。 サイバーセキュリティの 防御と運用 カテゴリに属します。

Cybercrime-as-a-Service(CaaS) とはどういう意味ですか?

専門化された犯罪者がツール・インフラ・専門知識を販売し、顧客が自前の能力を持たなくてもサイバー攻撃を実行できるアンダーグラウンドのサービスモデル。

Cybercrime-as-a-Service(CaaS) はどのように機能しますか?

Cybercrime-as-a-Service(CaaS)は攻撃を産業化した地下経済全体を指します。Ransomware-as-a-Service(RaaS)、Phishing-as-a-Service、Malware-as-a-Service、DDoS booter/stresser、Initial Access Broker、インフォスティーラー・ログ市場(Genesis Market、RussianMarket、2easy)、Bulletproof Hosting、レジデンシャルプロキシ、マネー・ミュール、現金化サービスなどが含まれます。決済は暗号資産が中心で、Web ダッシュボード、サポートチケット、レベニューシェアといった SaaS 的要素を備えるサービスも多くあります。CaaS は低スキル者の参入障壁を下げ、ベテラングループには専門化の利点をもたらします。対抗には国際的な捜査連携、制裁、インフラの摘発、暗号資産のトレースが必要です。

Cybercrime-as-a-Service(CaaS) からどのように防御しますか?

Cybercrime-as-a-Service(CaaS) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

Cybercrime-as-a-Service(CaaS) の別名は何ですか?

一般的な別名: CaaS。

関連用語

関連項目