RaaS

Ransomware-as-a-Service — le rançongiciel loué comme un service

Un modèle où ceux qui conçoivent un rançongiciel le louent à d’autres, qui mènent les attaques et partagent les sommes obtenues.

Ce que le modèle change

L’attaque n’est plus l’œuvre d’un spécialiste isolé. Une équipe développe l’outil, l’entretient et le fait évoluer ; d’autres, appelés affiliés, s’en servent pour attaquer et reversent une part de ce qu’ils obtiennent.

Une organisation avec ses métiers

Développement, hébergement de l’infrastructure, assistance aux affiliés, gestion des échanges avec les victimes : les rôles sont répartis, comme dans une entreprise de logiciel. Certains groupes vont jusqu’à publier des conditions d’utilisation à l’intention de leurs affiliés.

Pourquoi le nombre d’attaques a suivi

Attaquer ne demande plus de savoir programmer. La compétence technique reste chez le concepteur ; l’affilié, lui, n’a qu’à s’en servir. Le nombre d’acteurs capables de lancer une attaque a donc changé d’échelle.

Ce que cela implique pour une PME

Le ciblage est rarement personnel : la plupart des affiliés cherchent des accès mal protégés, pas une entreprise en particulier. Une PME n’est donc pas visée pour ce qu’elle est, mais pour ce qui était atteignable.

Mise à jour : 16 août 2026