ARK. 1Słownik pojęćAtaki i socjotechnika

APT

Dobrze finansowana grupa, często powiązana z państwem, prowadząca długotrwałe i ukierunkowane włamanie oraz utrzymująca niewykryty dostęp w sieci ofiary przez miesiące.

TAB. 1Nazwabez tłumaczenia
Po angielskuadvanced persistent threat (APT)
Po polskuAPT
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formygrupa APT · zaawansowane trwałe zagrożenie
Odmianaskrótowiec nieodmienny: APT, grupy APT, atak APT, kampania APT (nie: „APT-ka”); numeracja grup: APT28, APT29 — pisownia bez spacji
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„grupy APT (Advanced Persistent Threat)”, dalej samo „APT”; polszczyzna tylko jako objaśnienie znaczenia (niebezpiecznik)
Urząd i ustawa„Grupy APT (Advanced Persistent Threat)”, „obserwacje grup APT” (cert.pl, moje.cert.pl)
TAB. 3Źródła3
FormaCytatSkąd
ENGrupy APT (Advanced Persistent Threat), takie jak UNC1151, to podmioty, których działalność cyberprzestępcza może być powiązana z działaniem obcych państw.moje.cert.pl
ENtzw. grupy APT (Advanced Persistent Threat) czyli dobrze zorganizowane zespoły cyberprzestępców sponsorowane przez rządyniebezpiecznik.pl
ENZnajdziecie tu historie o popularnych kampaniach oszustw, relacje z obserwacji grup APTcert.pl
TAB. 4Obok w tej dziedzinie6
atak homograficznyhomograph attackPodszycie się pod znaną domenę lub nazwę przy użyciu znaków łudząco podobnych do liter oryginału — najczęściej liter z innych alfabetów (cyrylica, greka) w domenach IDN, ale też podobieństw wewnątrz alfabetu łacińskiego (rn zamiast m, l/I/1, O/0).
atak na łańcuch dostawsupply chain attackAtak na organizację przeprowadzony przez jej dostawcę — podmieniony komponent, zatruta aktualizacja oprogramowania, zainfekowana biblioteka z publicznego repozytorium pakietów albo konto partnera mającego dostęp do jej systemów.
atak siłowy (brute-force)brute force attackSystematyczne sprawdzanie kolejnych kombinacji hasła, klucza lub kodu aż do trafienia poprawnej wartości.
baitingbaitingAtak wykorzystujący ciekawość lub chęć zysku ofiary — podrzucony nośnik USB, darmowy plik czy obietnica nagrody — by skłoniła ją do samodzielnego uruchomienia złośliwego kodu.
BECbusiness email compromise (BEC)Oszustwo finansowe polegające na przejęciu firmowego konta e-mail lub podszyciu się pod nie, by skłonić pracownika do przelewu albo do zmiany numeru rachunku kontrahenta. Rozwinięcie skrótu: business email compromise.
clickjackingclickjackingAtak, w którym docelowa witryna (ta, na której ofiara jest zalogowana) zostaje załadowana w przezroczystej ramce IFRAME nałożonej NA widoczną stronę-przynętę. Użytkownik jest przekonany, że klika przynętę, a kliknięcie trafia w ukrytą ramkę i uruchamia niezamierzoną akcję na jego koncie.

Cały słownik →

Nasłuch 24/7