CaaS(Cybercrime-as-a-Service)は、闇市場の「SaaS化」です。マルウェア、ランサムウェア、DDoS、フィッシング、ボットネット、脆弱性悪用(エクスプロイト)や侵入済みネットワークへのアクセスまでを、月額や出来高で“レンタル”提供するビジネスモデルを指します。エクスプロイト・キットは、その中核部品で、ブラウザやプラグイン、VPN/機器など既知(N-day)や未発表(0-day)の脆弱性を束ね、訪問者の環境を自動判定して最適な攻撃コードを投下する攻撃用フレームワークです。microsoft+3
仕組みと流通
-
供給側は開発者・アクセスブローカー・インフラ運営が分業し、テレグラム等とダークウェブ市場で暗号資産決済により頒布、サブスク更新やサポート、アフィリエイト制度まで備えます。techtarget+1
-
商品は「ランサムウェア・アズ・ア・サービス」「フィッシング・キット」「DDoS賃貸」「アクセス販売(侵入済み企業ネット)」などで、攻撃運用の参入障壁を大幅に下げます。splunk+1
エクスプロイト・キットの実態
-
新しさやパッチ有無で価格が決まり、0-dayは高価、N-dayでも実運用価値があれば流通し続けます。trendmicro
-
近年は「アクセス・アズ・ア・サービス」(企業のRDP/メール/EDR回避済み環境へのログイン権)台頭で、キットと組み合わせた初期侵入の外注が一般化しました。trendmicro
何ができるのか(利用形態)
-
初期侵入の外注:フィッシング・ブラウザエクスプロイト・購入済みアクセスで足場を確保し、その後の横展開・窃取・暗号化を別の請負が担当する「攻撃サプライチェーン」が成立。splunk+1
-
金銭化の高速化:闇市場で盗難データの即時現金化、ボットネットで密輸・詐欺のオペ支援(OTP回避、SMS爆撃など)、DDoSで被害者を交渉に追い込む等の“組み合わせ技”が普及。techtarget+1
-
AIの導入:誘導文面の自動生成、多言語フィッシング、標的環境の自動スキャンや権限昇格の半自動化などで、非熟練者でも高度攻撃を運用可能にしています。weforum+1
メキシコ系カルテルの関与例・文脈
-
メキシコの組織犯罪はCaaSで「人材・エクスプロイト・ネットワークアクセス」を購入し、金融詐欺や恐喝、資金洗浄の支援に活用していると分析されています。geopoliticalmonitor+1
-
2018年にはBandidos Revolutions Teamが銀行間決済の脆弱性を突いて約1,520万ドルを窃取した事件が報じられ、サイバー犯とTCOの融合事例として引用されています。geopoliticalmonitor
なぜ広がるか
-
取引は匿名性の高い暗号資産で、リークサイトや市場の分散で摘発に耐性があり、当局の大規模摘発後も新興市場へすぐ再編されます。deepstrike+1
-
サプライチェーン化により、専門性の分業とリスク転嫁が可能になり、攻撃のコスト低下とスピード向上が進みます。fortinet+1
防御側の要点
-
初期侵入の主要ルート(フィッシング、公開サービス脆弱性、VPN機器・M365・SSOの認証回り)を想定し、パッチの迅速適用と脆弱性優先度付け、MFAの適正化、特権アカウント分離が前提です。fortinet+1
-
アクセス販売対策として、異常認証検知、IP評判・Impossible Travel、統合ログ監視、闇市場監視(クレデンシャル流出の早期検知)を組み合わせます。cyber+1
-
ランサムRaaS対策はバックアップの分離・演習、EDRの運用一貫性、DDoS緩和サービス準備、支払い可否のガイドライン策定が有効です。microsoft+1
創作への示唆
-
「サブスクで“侵入”を買う」社会:犯行が分業のクリック操作に還元され、人間の悪意がUIに溶ける感覚。microsoft+1
-
「古い欠陥の亡霊」:20年前の脆弱性さえ貨幣価値を持ち続け、過去が現在を揺する地下市場の時間感覚。trendmicro
-
「再生する市場」:大規模摘発の翌日には新名義の市場が立ち上がる、常在戦場の経済生態系生態系。visionofhumanity+1
- https://www.microsoft.com/en-us/corporate-responsibility/cybersecurity/what-is-caas/
- https://www.splunk.com/en_us/blog/learn/cybercrime-as-a-service.html
- https://www.unodc.org/roseap/uploads/documents/Publications/2025/UNODC_Report_Emerging_threats_-_The_intersection_of_criminal_and_technological_innovation_in_the_use_of_automation_and_AI.pdf
- https://www.trendmicro.com/vinfo/us/security/news/vulnerabilities-and-exploits/trends-and-shifts-in-the-underground-n-day-exploit-market
- https://www.techtarget.com/whatis/feature/Cybercrime-as-a-service-explained-What-you-need-to-know
- https://www.weforum.org/publications/global-cybersecurity-outlook-2025/in-full/1-understanding-complexity-in-cyberspace-587e8c5eba/
- https://www.geopoliticalmonitor.com/why-mexican-cyber-cartels-threaten-u-s-national-security/
- https://www.afcea.org/signal-media/cyber-edge/fueling-cartels-cybercrime
- https://deepstrike.io/blog/top-dark-web-marketplaces-2025
- https://www.europol.europa.eu/media-press/newsroom/news/cybercrime-service-takedown-7-arrested
- https://www.fortinet.com/blog/threat-research/threat-predictions-for-2025-get-ready-for-bigger-bolder-attacks
- https://www.fortinet.com/corporate/about-us/newsroom/press-releases/2025/fortinet-threat-report-reveals-record-surge-in-automated-cyberattacks
- https://www.cyber.gc.ca/en/guidance/national-cyber-threat-assessment-2025-2026
- https://cpl.thalesgroup.com/blog/encryption/cybercrime-as-a-service-caas-explaned
- https://nordstellar.com/blog/cybercrime-as-a-service/
- https://brandefense.io/blog/cybercrime-as-a-service-caas-how-the-dark-web-is-shaping-modern-attacks/
- https://www.visionofhumanity.org/mexicos-organised-criminal-landscape-2025/
- https://deepstrike.io/blog/dark-web-statistics-2025
- https://digitalcommons.unomaha.edu/cgi/viewcontent.cgi?article=1057&context=criminaljusticefacpub
- https://jia.sipa.columbia.edu/news/organized-crime-mexico-and-united-states-fighting-two-problems




