ARK. 1Słownik pojęćAtaki i socjotechnika

MFA fatigue

Zalewanie ofiary powtarzanymi prośbami o zatwierdzenie logowania (powiadomieniami push w aplikacji uwierzytelniającej), aż zmęczona lub zdezorientowana zatwierdzi jedną z nich; atak nie łamie drugiego składnika, tylko nakłania użytkownika do jego użycia.

TAB. 1Nazwapo angielsku
Po angielskuMFA fatigue attack
Po polskuMFA fatigue
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyzmęczenie MFA · zasypywanie prośbami o zatwierdzenie logowania · spamowanie powiadomieniami push
Odmiananieodmienne: atak MFA fatigue, ataku MFA fatigue; skrót MFA nieodmienny; polski odpowiednik opisowy: „zmęczenie MFA”, tego zmęczenia MFA
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „«zmęczenia MFA»” (tłumaczenie w cudzysłowie z raportu Talosa), „Potwierdza się informacja nt. zmęczenia atakiem MFA”, mechanizm po polsku: „spamował pracownika notyfikacjami PUSH”; niebezpiecznik: termin niepotwierdzony (jedyny artykuł z wyników wyszukiwania sprawdzono ręcznie — nie zawiera ani „MFA fatigue”, ani „zmęczenia”)
TAB. 3Źródła4
FormaCytatSkąd
PL (EN)„zmęczenia MFA”, procesu wysyłania dużej liczby żądań push do urządzenia mobilnego celu dopóki użytkownik nie zaakceptujesekurak.pl
ENMFA fatigue, the process of sending a high volume of push requests to the target's mobile devicesekurak.pl
PLhaker przez ponad godzinę spamował pracownika notyfikacjami PUSH w sprawie autoryzacji logowaniasekurak.pl
PLPotwierdza się informacja nt. zmęczenia atakiem MFAsekurak.pl
TAB. 4Obok w tej dziedzinie6
lateral movementlateral movementPrzemieszczanie się atakującego między systemami i kontami wewnątrz już naruszonej sieci w celu dotarcia do cenniejszych zasobów i wyższych uprawnień.
malvertisingmalvertisingRozpowszechnianie złośliwego oprogramowania lub fałszywych stron przez reklamy wykupione w legalnych sieciach reklamowych i w płatnych wynikach wyszukiwania.
man-in-the-middle (MITM)man-in-the-middle attackAtak, w którym napastnik wpina się w komunikację dwóch stron i może ją podsłuchiwać lub modyfikować, podczas gdy obie strony sądzą, że łączą się bezpośrednio.
oszustwoscamOgólne określenie oszustwa prowadzonego zdalnie, którego celem jest wyłudzenie pieniędzy lub danych, niezależnie od użytego kanału i scenariusza.
oszustwo deepfakedeepfake fraudOszustwo, w którym wygenerowany przez sztuczną inteligencję głos lub wizerunek prawdziwej osoby uwiarygodnia polecenie przelewu, prośbę o dane albo fałszywą inwestycję.
password sprayingpassword sprayingAtak na wiele kont naraz z użyciem kilku najpopularniejszych haseł, prowadzony na tyle wolno, by nie wywołać blokady konta po serii nieudanych prób.

Cały słownik →

Nasłuch 24/7