Obserwujemy transformację cyberprzestępczości w kierunku zaawansowanych modeli biznesowych. Przykładem tego jest m.in. model usługowy Ransomware-as-a-Service (RaaS). Stosujące go grupy przestępcze RaaS opracowują lub pozyskują złośliwe oprogramowanie, które następnie udostępniają tzw. podmiotom stowarzyszonym, czyli innym cyberprzestępcom lub ich zorganizowanym grupom. Operatorzy RaaS rekrutują partnerów za pośrednictwem forów dyskusyjnych w dark webie albo z wykorzystaniem szyfrowanych komunikatorów, takich jak Telegram. Po odpowiednim wdrożeniu podmioty stowarzyszone zaczynają przeprowadzać faktyczne ataki. W zależności od modelu przychodów preferowanego przez operatorów RaaS, ich „usługobiorcy” płacą im za możliwość wykorzystywania ich oprogramowania lub dzielą się zyskami z tytułu przeprowadzanych ataków.