Crime as a service: die neue welle im cybercrime
- Crime as a service: das neue businessmodell des cybercrime
- Was ist crime as a service?
- Das angebot: ein umfassendes paket für cyberkriminelle
- Die wirtschaftlichen vorteile für die kriminellen
- Auswirkungen auf unternehmen: der operative schaden bleibt
- Zunehmende incident-zahlen: ein alarmierendes signal
- Strategien für die zukunft: prävention, detektion und reaktion
Crime as a service: das neue businessmodell des cybercrime
Die Zukunft der Technologie ist selten nur eine Frage neuer Geräte. Vielmehr spiegelt sie gesellschaftliche Veränderungen wider und treibt tiefgreifende Umwälzungen voran. Als Beobachter und Analytiker dieser Entwicklungen sehe ich aktuell eine beunruhigende Tendenz im Bereich der Cyberkriminalität: das Modell „crime as a service“ (CaaS). Dieser Trend verändert grundlegend die Art und Weise, wie Schadsoftware und Angriffswerkzeuge im Darknet gehandelt werden.

Was ist crime as a service?
Crime as a service bedeutet, dass Cyberkriminelle sich wie Abonnenten bei Anbietern von Angriffswerkzeugen und -dienstleistungen registrieren. Anstatt Malware in Foren zu kaufen, erhalten sie Zugriff auf eine Vielzahl von Tools und Dienstleistungen gegen eine monatliche Gebühr. Dieser Ansatz professionalisiert das gesamte kriminelle Ökosystem und ermöglicht es auch weniger erfahrenen Akteuren, komplexe Angriffe durchzuführen.

Das angebot: ein umfassendes paket für cyberkriminelle
TrendAI, eine führende Cybersecurity-Firma, hat kürzlich einen Bericht veröffentlicht, der die Entwicklung des CaaS-Marktes detailliert beschreibt. Das Angebot umfasst nahezu alle Bedürfnisse eines Cyberangreifers, von Ransomware-Plattformen mit integrierten Verhandlungssystemen über anpassbare Malware auf Abruf bis hin zu phishing-Kampagnen „out-of-the-box“. Auch Infostealer mit Echtzeit-Tracking-Dashboards und hocheffiziente Hosting-Infrastrukturen, die schwer zu verfolgen sind, sind verfügbar.
Die wirtschaftlichen vorteile für die kriminellen
Das recurrent Payment-Modell, also die wiederkehrenden Zahlungen, sichert den Anbietern stabile Einnahmen und incentiviert die ständige Weiterentwicklung der Tools und die Erweiterung des Angebots. Es hat sich quasi eine Business-Struktur innerhalb des Cybercrime etabliert. Dies führt zu einer Professionalisierung der Angriffe und einer Demokratisierung der Fähigkeit, komplexe Operationen durchzuführen. Die Hemmschwelle, einen Angriff zu starten, sinkt erheblich.
Auswirkungen auf unternehmen: der operative schaden bleibt
Für Unternehmen, die Opfer von Cyberangriffen werden, ändert sich an den direkten Auswirkungen wenig. David Sancho, Senior Threat Researcher bei Amen, betont, dass der operative, wirtschaftliche und reputative Schaden weiterhin besteht. Der CaaS-Ansatz verändert nicht die Art des Schadens, sondern multipliziert die Anzahl der Akteure, die in der Lage sind, diesen Schaden zu verursachen. Die Unternehmen müssen sich darauf einstellen, dass die Bedrohungslage sich nicht einfach beseitigen lässt.
Zunehmende incident-zahlen: ein alarmierendes signal
Die Zahlen belegen den Trend: Das Instituto Nacional de Ciberseguridad (Incibe) meldete im Jahr 2025 über 122.000 Cyber-Incident, ein Anstieg von 26% gegenüber dem Vorjahr. Trotz dieser Zunahme an Angriffen stellt Sancho fest, dass es keine neuen Maßnahmen gibt, die über die der letzten zehn Jahre hinausgehen. Dies deutet darauf hin, dass die bestehenden Abwehrstrategien nicht ausreichend sind, um mit der sich wandelnden Bedrohungslage Schritt zu halten.
Strategien für die zukunft: prävention, detektion und reaktion
Die einzig sinnvolle Strategie angesichts des „crime as a service“-Modells ist, diesen als strukturellen Bestandteil der Cyberkriminalität zu akzeptieren und die eigenen Präventions-, Detektions- und Reaktionskapazitäten zu verstärken. Unternehmen müssen sich auf eine langfristige Herausforderung einstellen und ihre Sicherheitsmaßnahmen kontinuierlich anpassen. Nur so können sie sich effektiv vor den vielfältigen Angriffsmöglichkeiten schützen, die durch diesen neuen Trend entstehen.