ARK. 1Słownik pojęćAtaki i socjotechnika

insider

Zagrożenie ze strony osoby mającej legalny dostęp do zasobów organizacji, która nadużywa go świadomie (kradzież danych, sabotaż, sprzedaż dostępu przestępcom) albo szkodzi nieumyślnie przez nieostrożność.

TAB. 1Nazwapo angielsku
Po angielskuinsider threat
Po polskuinsider
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyzagrożenie wewnętrzne · nieuczciwy pracownik · pracownik wewnętrzny
Odmianaten insider, tego insidera, tym insiderem, o insiderze; lm. insiderzy, insiderów; kolokacja „insider as a service”; polski wariant: to zagrożenie wewnętrzne, tego zagrożenia wewnętrznego
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„insider” jako etykieta (tag /tag/insider/, tytuł „insider as a service”); w tekście ciągłym opis przez sprawcę: „pracownik wewnętrzny”, „pracownik działu IT” (sekurak)
TAB. 3Źródła3
FormaCytatSkąd
EN„Aaaaaaa podaj hasło firmowe, zarobisz dużo pieniędzy” - insider as a service :(sekurak.pl
PLokreślenie przyczyny zagrożenia (np. hacker, pracownik wewnętrzny)sekurak.pl
ENChmielnik: pracownik działu IT okradł bank, w którym pracował na prawie 1 mln PLN (wpis pod tagiem #insider)sekurak.pl
TAB. 4Obok w tej dziedzinie6
drainer (wallet drainer)wallet drainer (approval/permit phishing)Skrypt lub strona phishingowa, która nie wykrada klucza prywatnego, tylko nakłania właściciela portfela kryptowalutowego do podpisania uprawnienia (approval/permit) pozwalającego atakującemu wydawać jego tokeny, po czym opróżnia portfel jedną transakcją.
drive-by downloaddrive-by downloadPobranie i uruchomienie złośliwego oprogramowania wywołane samym wejściem na spreparowaną lub zainfekowaną stronę, bez świadomej zgody i bez żadnego działania użytkownika poza otwarciem witryny.
fałszywa CAPTCHAClickFix (fake CAPTCHA / paste-and-run attack)Metoda socjotechniczna, w której fałszywy komunikat „potwierdź, że jesteś człowiekiem” lub „napraw błąd wyświetlania” instruuje ofiarę, by skopiowała gotową komendę i wkleiła ją w okno Uruchom (Win+R), Terminal Windows albo konsolę systemu — w efekcie ofiara własnoręcznie uruchamia złośliwe oprogramowanie, omijając zabezpieczenia przeglądarki.
lateral movementlateral movementPrzemieszczanie się atakującego między systemami i kontami wewnątrz już naruszonej sieci w celu dotarcia do cenniejszych zasobów i wyższych uprawnień.
malvertisingmalvertisingRozpowszechnianie złośliwego oprogramowania lub fałszywych stron przez reklamy wykupione w legalnych sieciach reklamowych i w płatnych wynikach wyszukiwania.
man-in-the-middle (MITM)man-in-the-middle attackAtak, w którym napastnik wpina się w komunikację dwóch stron i może ją podsłuchiwać lub modyfikować, podczas gdy obie strony sądzą, że łączą się bezpośrednio.

Cały słownik →

Nasłuch 24/7