ARK. 1Słownik pojęćAtaki i socjotechnika

atak na łańcuch dostaw

Atak na organizację przeprowadzony przez jej dostawcę — podmieniony komponent, zatruta aktualizacja oprogramowania, zainfekowana biblioteka z publicznego repozytorium pakietów albo konto partnera mającego dostęp do jej systemów.

TAB. 1Nazwaobie formy
Po angielskusupply chain attack
Po polskuatak na łańcuch dostaw
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formysupply chain attack · atak przez dostawcę · atak na oprogramowanie firm trzecich
Odmianaten atak na łańcuch dostaw, tego ataku na łańcuch dostaw, lm. ataki na łańcuch dostaw; ang. wariant nieodmienny w kolokacji „kampania typu supply chain attack”, pisownia wahliwa: supply chain / supply-chain
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„atak na łańcuch dostaw” samodzielnie w tytułach i leadach; obok „(ang. supply-chain attack)” oraz cały tytuł po angielsku: „Supply chain attack na Pythona” (sekurak, niebezpiecznik)
TAB. 3Źródła4
FormaCytatSkąd
PL (EN)To klasyczny, wręcz podręcznikowy atak na łańcuch dostaw (ang. supply-chain attack)niebezpiecznik.pl
PLGlassWorm - nowy, „niewidzialny” atak na łańcuch dostawsekurak.pl
ENSupply chain attack na Pythona, czyli o krok od kolejnego dużego incydentusekurak.pl
PLNa trzecim miejscu (10%) jest atak na łańcuch dostaw lub oprogramowanie firm trzecich (w tym SaaS).niebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
APTadvanced persistent threat (APT)Dobrze finansowana grupa, często powiązana z państwem, prowadząca długotrwałe i ukierunkowane włamanie oraz utrzymująca niewykryty dostęp w sieci ofiary przez miesiące.
atak homograficznyhomograph attackPodszycie się pod znaną domenę lub nazwę przy użyciu znaków łudząco podobnych do liter oryginału — najczęściej liter z innych alfabetów (cyrylica, greka) w domenach IDN, ale też podobieństw wewnątrz alfabetu łacińskiego (rn zamiast m, l/I/1, O/0).
atak siłowy (brute-force)brute force attackSystematyczne sprawdzanie kolejnych kombinacji hasła, klucza lub kodu aż do trafienia poprawnej wartości.
baitingbaitingAtak wykorzystujący ciekawość lub chęć zysku ofiary — podrzucony nośnik USB, darmowy plik czy obietnica nagrody — by skłoniła ją do samodzielnego uruchomienia złośliwego kodu.
BECbusiness email compromise (BEC)Oszustwo finansowe polegające na przejęciu firmowego konta e-mail lub podszyciu się pod nie, by skłonić pracownika do przelewu albo do zmiany numeru rachunku kontrahenta. Rozwinięcie skrótu: business email compromise.
clickjackingclickjackingAtak, w którym docelowa witryna (ta, na której ofiara jest zalogowana) zostaje załadowana w przezroczystej ramce IFRAME nałożonej NA widoczną stronę-przynętę. Użytkownik jest przekonany, że klika przynętę, a kliknięcie trafia w ukrytą ramkę i uruchamia niezamierzoną akcję na jego koncie.

Cały słownik →

Nasłuch 24/7