El cibercrimen como servicio
Acostumbrados a PaaS (platform as a service), SaaS (software as a service) e IaaS (infrastructure as a service) ahora nos encontramos con Cibercrimen-as-a-service.
Hace unos meses Raj Samani, vicepresidente y CTO de McAfee EMEA, comentaba en un informe que el “cibercrimen-as-a-service” es una tendencia que cada vez está más extendida.
Ya no es necesario que los ataques provengan de gente con conocimientos técnicos incluso ya no es necesario que dispongan de grandes equipos informáticos para llevar a cabo un ataque. Y es que, y tal y como señala Raj Samani, el “cibercrimen-as-a-service” es una tendencia que está cada vez más desarrollada, lo que permite que casi cualquiera pueda realizar un ciberataque. Este mercado se está industrializando y permitiendo el acceso al cibercrimen a todo el mundo.
El directivo de McAfee añade que los ataques van desde servicios para la compra de listados de correos electrónicos por pequeñas cantidades de dinero a vulnerabilidades disponibles a golpe de clic como los ataques de denegación de servicio por 2 dólares en una hora.
Dentro del denominado como “cibercrimen-as-a-service”, diferenciamos varios modelos:
- Crime-ware as a service: Consistiría en la identificación y desarrollo de las vulnerabilidades necesarias para llevar a cabo un ataque.
- Investigación as a service: Adquisición de la propiedad intelectual como dirección de correo electrónico y datos personales.
- Infraestructura de cibercrimen as a service, o el desarrollo de los servicios que pueden soportar las operaciones de cibercrimen.
- Hacking as a service: Consistiría en la la subcontratación de un ataque completo.