ARK. 1Słownik pojęćAtaki i socjotechnika

atak siłowy (brute-force)

Systematyczne sprawdzanie kolejnych kombinacji hasła, klucza lub kodu aż do trafienia poprawnej wartości.

TAB. 1Nazwaobie formy
Po angielskubrute force attack
Po polskuatak siłowy (brute-force)
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyatak siłowy · atak z pełnym przeglądem kombinacji
Odmianaten atak siłowy, tego ataku siłowego, ataki siłowe; „brute-force” nieodmienne jako przydawka: atak brute-force, ataku typu brute-force. Pisownia przyjęta dla serwisu: „brute-force” z łącznikiem (tak pisze cert.pl w obu zweryfikowanych cytatach i tak brzmi tag na niebezpiecznik.pl); wariant rozłączny „brute force” traktuj jako poboczny.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowawyłącznie brute-force / brute force; własny tag „brute-force” na niebezpiecznik.pl; polska nazwa nie występuje
Urząd i ustawaatak siłowy oraz układ kanoniczny „ataki siłowe (brute-force)” — cert.pl; ale i tam dominuje „ataki typu brute-force”
TAB. 3Źródła5
FormaCytatSkąd
PL (EN)Umożliwia to atakującym przeprowadzenie ataków siłowych (brute-force) na poświadczeniacert.pl
PLPodatność pozwala na przechwycenie skrótu NTLMv2 i późniejszą próbę odzyskania hasła domenowego poprzez atak siłowy.cert.pl
EN…umożliwia skuteczne ataki typu brute-force na konta użytkowników.cert.pl
ENOglądasz wszystkie wpisy otagowane jako brute-forceniebezpiecznik.pl
ENDashlane potwierdza atak brute force…sekurak.pl
TAB. 4Obok w tej dziedzinie6
APTadvanced persistent threat (APT)Dobrze finansowana grupa, często powiązana z państwem, prowadząca długotrwałe i ukierunkowane włamanie oraz utrzymująca niewykryty dostęp w sieci ofiary przez miesiące.
atak homograficznyhomograph attackPodszycie się pod znaną domenę lub nazwę przy użyciu znaków łudząco podobnych do liter oryginału — najczęściej liter z innych alfabetów (cyrylica, greka) w domenach IDN, ale też podobieństw wewnątrz alfabetu łacińskiego (rn zamiast m, l/I/1, O/0).
atak na łańcuch dostawsupply chain attackAtak na organizację przeprowadzony przez jej dostawcę — podmieniony komponent, zatruta aktualizacja oprogramowania, zainfekowana biblioteka z publicznego repozytorium pakietów albo konto partnera mającego dostęp do jej systemów.
baitingbaitingAtak wykorzystujący ciekawość lub chęć zysku ofiary — podrzucony nośnik USB, darmowy plik czy obietnica nagrody — by skłoniła ją do samodzielnego uruchomienia złośliwego kodu.
BECbusiness email compromise (BEC)Oszustwo finansowe polegające na przejęciu firmowego konta e-mail lub podszyciu się pod nie, by skłonić pracownika do przelewu albo do zmiany numeru rachunku kontrahenta. Rozwinięcie skrótu: business email compromise.
clickjackingclickjackingAtak, w którym docelowa witryna (ta, na której ofiara jest zalogowana) zostaje załadowana w przezroczystej ramce IFRAME nałożonej NA widoczną stronę-przynętę. Użytkownik jest przekonany, że klika przynętę, a kliknięcie trafia w ukrytą ramkę i uruchamia niezamierzoną akcję na jego koncie.

Cały słownik →

Nasłuch 24/7