RaaS
Ransomware-as-a-Service — le rançongiciel loué comme un service
Ce que le modèle change
L’attaque n’est plus l’œuvre d’un spécialiste isolé. Une équipe développe l’outil, l’entretient et le fait évoluer ; d’autres, appelés affiliés, s’en servent pour attaquer et reversent une part de ce qu’ils obtiennent.
Une organisation avec ses métiers
Développement, hébergement de l’infrastructure, assistance aux affiliés, gestion des échanges avec les victimes : les rôles sont répartis, comme dans une entreprise de logiciel. Certains groupes vont jusqu’à publier des conditions d’utilisation à l’intention de leurs affiliés.
Pourquoi le nombre d’attaques a suivi
Attaquer ne demande plus de savoir programmer. La compétence technique reste chez le concepteur ; l’affilié, lui, n’a qu’à s’en servir. Le nombre d’acteurs capables de lancer une attaque a donc changé d’échelle.
Ce que cela implique pour une PME
Le ciblage est rarement personnel : la plupart des affiliés cherchent des accès mal protégés, pas une entreprise en particulier. Une PME n’est donc pas visée pour ce qu’elle est, mais pour ce qui était atteignable.
Mise à jour : 16 août 2026
