
Il termine Crimeware-as-a-Service (CaaS) si riferisce a quella pratica nell’ecosistema del cybercrime, di fornire prodotti e servizi ad altri criminali informatici.
Questo modello facilita le attività dei gruppi criminali informatici e li aiuta ad eseguire attacchi complessi senza la necessità di competenze tecniche avanzate.
CaaS ha ridotto la barriera di ingresso nel mondo del cybercrime ad attori meno esperti ed ora rappresenta una scelta ottimale per gli aggressori avanzati che desiderano condurre operazioni “mordi e fuggi”. Il modello Crimeware-as-a-Service rende difficile attribuire il crimine a un particolare individuo perché i mezzi e le infrastrutture sono condivisi tra più attori di minacce.
La maggior parte di questi servizi si caratterizza per la facilità d’uso e il forte orientamento al cliente.
Di solito hanno console di amministrazione e dashboard di facile utilizzo per controllare i guadagni.
Insomma, le cose stanno andando sempre peggio perché il cybercrime si sta allargando trovando nuove forme di guadagno facendo avvicinare sempre di più i non esperti.
https://cybernews.com/security/crimeware-as-a-service-model-is-sweeping-over-the-cybercrime-world/
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

HackingQuesto articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…
VulnerabilitàQuando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…
VulnerabilitàÈ stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…
CyberpoliticaDietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…
CulturaConosciamo quello che è stato considerato uno degli uomini di scienza, forse pari solo a Einstein, più poliedrici e geniali dello scorso secolo. Con un ampissimo spettro di talenti scientifici, sviluppati anche grazie ad un…