Malware-as-a-Service (MaaS) ialah model perniagaan jenayah siber di mana penjenayah membangun dan menjual atau menyewakan perisian hasad kepada penyerang lain melalui perkhidmatan berasaskan langganan. Daripada mencipta perisian hasad sendiri, penyerang boleh membeli perisian hasad sedia ada lengkap dengan papan pemuka mesra pengguna, sokongan teknikal, kemas kini dan alat penggunaan.
Sama seperti platform Perisian-sebagai-Perkhidmatan (SaaS) yang sah, MaaS membolehkan penjenayah siber melancarkan serangan canggih dengan sedikit atau tiada pengalaman pengaturcaraan, menjadikan perisian hasad lebih mudah diakses dan meningkatkan jumlah serangan di seluruh dunia.
Operasi Perisian Hasad-sebagai-Perkhidmatan yang biasa mengikuti langkah-langkah berikut:
Sesetengah penyedia MaaS mengenakan yuran langganan bulanan, sementara yang lain berkongsi peratusan keuntungan yang dijana oleh serangan yang berjaya.
Platform MaaS mungkin menawarkan:
Perisian Hasad-sebagai-Perkhidmatan meningkatkan bilangan penjenayah siber yang mampu menyerang perniagaan secara mendadak. Akibatnya, PKS menghadapi ancaman yang lebih kerap dan canggih berbanding sebelum ini.
Serangan MaaS yang berjaya boleh menyebabkan:
Oleh kerana banyak PKS mempunyai sumber keselamatan siber yang terhad, mereka menjadi sasaran menarik bagi penyerang yang menggunakan perisian hasad yang tersedia secara komersial.
Penyedia Perkhidmatan Terurus (MSP) merupakan sasaran yang berharga kerana mengkompromikan satu MSP boleh menyediakan akses kepada banyak persekitaran pelanggan.
Perisian hasad yang dihantar melalui MaaS boleh digunakan untuk:
Satu jangkitan malware dalam MSP boleh memberi kesan bertingkat merentasi pangkalan pelanggannya.
Organisasi boleh mengurangkan risiko mereka dengan:
Walaupun istilah-istilah tersebut berkaitan, ia tidak sama:
| Malware-as-a-Service (MaaS) | Ransomware-as-a-Service (RaaS) |
|---|---|
| Menyediakan pelbagai jenis perisian hasad | Memberi tumpuan khusus kepada ransomware |
| Mungkin mencuri kelayakan, mengintip pengguna atau mencipta botnet | Menyulitkan data dan menuntut pembayaran |
| Model perkhidmatan jenayah siber yang luas | Subkumpulan khusus MaaS |
Malware-as-a-Service telah mengubah perisian hasad menjadi produk komersial yang boleh dibeli atau disewa oleh sesiapa sahaja yang berniat jenayah. Bagi PKS, ini bermakna menghadapi serangan yang lebih kerap dan canggih daripada kumpulan pelaku ancaman yang semakin meningkat. Bagi MSP, taruhannya lebih tinggi kerana satu jangkitan perisian hasad boleh membahayakan berbilang persekitaran pelanggan. Perlindungan titik akhir yang kukuh, latihan pekerja, keselamatan berlapis dan pemantauan proaktif adalah pertahanan penting terhadap serangan berkuasa MaaS.
Membaca tambahan:
CyberHoot mempunyai beberapa sumber lain yang tersedia untuk kegunaan anda. Di bawah adalah pautan ke semua sumber kami, sila semaknya pada bila-bila masa anda suka:
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...
Maklumat Lanjut
Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...
Maklumat Lanjut
Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: kit ransomware dan model AI...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
