ARK. 1Słownik pojęćAtaki i socjotechnika

baiting

Atak wykorzystujący ciekawość lub chęć zysku ofiary — podrzucony nośnik USB, darmowy plik czy obietnica nagrody — by skłoniła ją do samodzielnego uruchomienia złośliwego kodu.

TAB. 1Nazwapo angielsku
Po angielskubaiting
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formypodrzucony nośnik USB · atak na przynętę
Odmianaten baiting, tego baitingu (formy potencjalne — brak potwierdzenia w polskich źródłach); polski wariant: ta przynęta, tej przynęty
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowabrak potwierdzenia dla terminu „baiting” — 0 wyników w wyszukiwarkach niebezpiecznik.pl i sekurak.pl; słowo „przynęta” występuje na niebezpiecznik.pl, ale w znaczeniu ogólnym („Justin Bieber przynętą”, „iPhone 4G jako przynęta”), nie jako nazwa klasy ataku
Urząd i ustawabrak — 0 dokumentów w indeksie cert.pl
TAB. 3Źródła1
FormaCytatSkąd
PLWyszukiwarka zwraca wyniki, nie pustkę: m.in. „Justin Bieber przynętą” (2010), „iPhone 4G jako przynęta” (2010) — słowo żyje w polszczyźnie ogólnej, ale nie jako nazwa techniki ataku.niebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
atak homograficznyhomograph attackPodszycie się pod znaną domenę lub nazwę przy użyciu znaków łudząco podobnych do liter oryginału — najczęściej liter z innych alfabetów (cyrylica, greka) w domenach IDN, ale też podobieństw wewnątrz alfabetu łacińskiego (rn zamiast m, l/I/1, O/0).
atak na łańcuch dostawsupply chain attackAtak na organizację przeprowadzony przez jej dostawcę — podmieniony komponent, zatruta aktualizacja oprogramowania, zainfekowana biblioteka z publicznego repozytorium pakietów albo konto partnera mającego dostęp do jej systemów.
atak siłowy (brute-force)brute force attackSystematyczne sprawdzanie kolejnych kombinacji hasła, klucza lub kodu aż do trafienia poprawnej wartości.
BECbusiness email compromise (BEC)Oszustwo finansowe polegające na przejęciu firmowego konta e-mail lub podszyciu się pod nie, by skłonić pracownika do przelewu albo do zmiany numeru rachunku kontrahenta. Rozwinięcie skrótu: business email compromise.
clickjackingclickjackingAtak, w którym docelowa witryna (ta, na której ofiara jest zalogowana) zostaje załadowana w przezroczystej ramce IFRAME nałożonej NA widoczną stronę-przynętę. Użytkownik jest przekonany, że klika przynętę, a kliknięcie trafia w ukrytą ramkę i uruchamia niezamierzoną akcję na jego koncie.
credential stuffingcredential stuffingZautomatyzowane testowanie w wielu serwisach par login-hasło pochodzących z wcześniejszych wycieków, w oczekiwaniu, że użytkownik użył tego samego hasła ponownie.

Cały słownik →

Nasłuch 24/7