ARK. 1Słownik pojęćAtaki i socjotechnika

password spraying

Atak na wiele kont naraz z użyciem kilku najpopularniejszych haseł, prowadzony na tyle wolno, by nie wywołać blokady konta po serii nieudanych prób.

TAB. 1Nazwapo angielsku
Po angielskupassword spraying
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyrozpylanie haseł · logowanie kilkoma popularnymi hasłami na wiele kont
Odmiananieodmienne, jako przydawka: atak password spraying, technika password spraying, ataku typu password spray; wariant skrócony „password spray” występuje w obu redakcjach
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowapassword spraying / password spray, zwykle z „tzw.” i polskim objaśnieniem (niebezpiecznik.pl, sekurak.pl); brak własnego tagu — niebezpiecznik.pl/tag/password-spraying/ zwraca HTTP 404 (zweryfikowano)
Urząd i ustawabrak — 0 dokumentów w indeksie cert.pl
TAB. 3Źródła3
FormaCytatSkąd
ENAtakujący użyli techniki password spraying, czyli sprawdzali możliwość zalogowania się pewnymi przewidywalnymi hasłami na wielu kontach.niebezpiecznik.pl
EN…ataki z wykorzystaniem techniki tzw. password sprayniebezpiecznik.pl
EN…atakujący może w wyniku np. ataku password spraysekurak.pl
TAB. 4Obok w tej dziedzinie6
MFA fatigueMFA fatigue attackZalewanie ofiary powtarzanymi prośbami o zatwierdzenie logowania (powiadomieniami push w aplikacji uwierzytelniającej), aż zmęczona lub zdezorientowana zatwierdzi jedną z nich; atak nie łamie drugiego składnika, tylko nakłania użytkownika do jego użycia.
oszustwoscamOgólne określenie oszustwa prowadzonego zdalnie, którego celem jest wyłudzenie pieniędzy lub danych, niezależnie od użytego kanału i scenariusza.
oszustwo deepfakedeepfake fraudOszustwo, w którym wygenerowany przez sztuczną inteligencję głos lub wizerunek prawdziwej osoby uwiarygodnia polecenie przelewu, prośbę o dane albo fałszywą inwestycję.
pharmingpharmingSkierowanie ofiary na podstawioną witrynę mimo wpisania przez nią poprawnego adresu — przez zatrucie pamięci podręcznej DNS, podmianę serwerów DNS na routerze albo modyfikację pliku hosts na urządzeniu.
phishingphishingAtak polegający na podszyciu się pod zaufanego nadawcę, najczęściej w wiadomości e-mail, by nakłonić odbiorcę do podania danych logowania, wykonania płatności lub otwarcia złośliwego załącznika.
phishing AiTM (adversary-in-the-middle)adversary-in-the-middle phishing (AiTM)Phishing prowadzony przez serwer pośredniczący (odwrotne proxy), który w czasie rzeczywistym przekazuje ruch do prawdziwej witryny i przechwytuje ciasteczko sesji już po poprawnym zalogowaniu ofiary — dzięki czemu omija uwierzytelnianie wieloskładnikowe zamiast je łamać.

Cały słownik →

Nasłuch 24/7