Pretnje
75 pojmovaBrisačWiper
Wiper ne postoji da bi krao i iznuđivao — wiper uništava podatke. Briše i prepisuje, ruši fajl sisteme i, kada se iskombinuje sa crvima i ranjivostima nultog dana, za nekoliko sati može da sruši stotine i hiljade računarskih mreža. Za razliku od ransomvera, ne nudi otkup; oporavak nije ni predviđen, jer cilj nije novac nego šteta.
Brkanje zavisnostiDependency Confusion
Brkanje zavisnosti je napad na proces kojim platforme za izgradnju softvera pronalaze i isporučuju softverske zavisnosti. Napadač može da objavi paket na javnom registru sa istim imenom kao interni paket neke organizacije, ili sa imenom drugog, javnog i validnog paketa, računajući na to da će alat za preuzimanje izabrati njegovu verziju umesto prave.
Ciljani fišingSpear Phishing
Ciljani fišing je fišing skrojen za jednu osobu ili manju grupu korisnika. Umesto da šalje istu poruku na hiljade adresa, napadač prvo prikuplja informacije o žrtvi — gde radi, sa kim sarađuje, na čemu trenutno radi, kako se firma obraća klijentima — pa onda piše poruku koja deluje kao da dolazi iz tog sveta.
CrvWorm
Crv se širi sam. Za razliku od virusa, ne treba mu fajl-domaćin ni klik korisnika — kad uđe na jedan računar, odmah traži sledeći, pa sledeći, i tako može da se zarazi hiljade uređaja za svega nekoliko minuta. Umnožavanje je njegova osnovna svrha, brzina mu je oružje, a sadržaj koji sa sobom nosi najveća pretnja.
DNS amplifikacijaDNS Amplification
DNS amplifikacija je reflektovani DDoS napad u kojem napadač koristi otvorene DNS resolvere da pojača količinu saobraćaja prema žrtvi. Napadač šalje relativno male DNS upite, ali kao izvornu adresu podmeće adresu žrtve.
Daljinsko izvršavanje kodaRemote Code Execution
Daljinsko izvršavanje koda je jedna od najopasnijih klasa ranjivosti, jer napadaču omogućava da sa udaljene lokacije pokrene sopstveni kod na ranjivom sistemu. Ako aplikacija radi na serveru, napadač više nije samo korisnik od spolja, već dobija način da utiče na ono što server izvršava.
Deepfake napadDeepfake Attack
Deepfake napad koristi veštački generisan glas, sliku ili video kako bi se neko lažno predstavio kao stvarna osoba. U sajber napadima to najčešće znači glas direktora u pozivu, lice kolege na video sastanku ili snimak koji deluje dovoljno stvarno da žrtva prihvati zahtev.
Distribuirano uskraćivanje uslugeDistributed Denial of Service / DDoS
DDoS je distribuirani napad uskraćivanjem usluge. Umesto da napada sa jednog, napadač koristi veliki broj kompromitovanih uređaja, zakupljenu infrastrukturu i reflektovani saobraćaj da žrtvu/cilj toliko zatrpa veb zahtevima, da blokira server. Cilj nije krađa podataka, nego gušenje do nedostupnosti.
Eksploatacija nultog danaZero-Day Exploitation
Eksploatacija nultog dana koristi ranjivost za koju proizvođač još nema zakrpu ili ni ne zna da postoji. Naziv govori koliko je vremena odbrana imala da se pripremi - nula dana. U praksi, žrtva može raditi sve kako treba, ažurirati sisteme i aplikacije, ali ipak biti izložena.
Eskalacija privilegijaPrivilege Escalation
Eskalacija privilegija je težnja napadača, koji već ima određeni nivo pristupa, da sebi proširi ovlašćenja u cilju širenja mrežom. Eskalacija je retko kad prva etapa — dolazi tek nakon ulaska u mrežu preko, recimo, običnog korisničkog naloga ili kompromitovanog servisa. Eskalacija privilegija omogućava da, od pukotine kroz koju se uvukao, dođe do kontrole nad celim sistemom. Razlikuju se dva pravca: vertikalna eskalacija, gde se od klasičnog korisnika stiže do domen administratora, i horizontalna, gde se sa jednog naloga prelazi na resurse drugog korisnika u istom nivou prava.
Evidencija upotrebljenih tasteraKeylogger
Evidencija upotrebljenih tastera znači da neko beleži svaki vaš pritisak na tastaturu. Lozinke, poruke, brojevi kartica — sve što otkucate završi u zapisu koji napadač kasnije preuzima i analizira. Postoji kao softver koji se krije na računaru, ali i kao mali hardverski uređaj ubačen između tastature i računara.
Falsifikovanje zahteva između sajtovaCross-Site Request Forgery
Falsifikovanje zahteva između sajtova, ili CSRF, koristi činjenicu da pregledač automatski šalje postojeće kolačiće sesije ka sajtu na kojem je korisnik već prijavljen. Napadač ne mora da zna lozinku. Dovoljno je da navede na pogrešan put.
Falsifikovanje zahteva sa serveraSSRF
SSRF je ranjivost u kojoj napadač navodi veb server da pošalje zahtev na adresu koju napadač bira. Razlika je važna: zahtev ne šalje korisnikov pregledač, nego server. Na taj način se otvaraju vrata ka internim servisima koji bi spolja trebalo da ostanu nevidljivi.
Fizički pristupPhysical Access Attack
Fizički pristup je najstariji oblik kompromitacije: napadač dođe do uređaja, prostorije, porta, kabla ili papira. Kada neko može da sedne za računar, priđe serveru, ubaci uređaj u port ili odnese laptop, digitalna zaštita više ne pomaže.
FišingPhishing
Fišing je najrasprostranjeniji oblik napada socijalnim inženjeringom i, u velikom broju slučajeva, prva karika svakog ozbiljnijeg upada. Napadač šalje poruku koja izgleda kao da dolazi od poznate organizacije — banke, kurirske službe, državnog servisa, kolege — i navodi žrtvu da uradi jednu od tri stvari: klikne na link, otvori prilog ili negde unese svoje pristupne podatke.
IT u senciShadow IT
IT u senci je korišćenje aplikacija, cloud servisa, naloga i alata bez znanja ili odobrenja IT tima. Zaposleni ih obično ne uvode da bi napravili problem, nego da bi završili posao brže: fajl treba podeliti, tim treba čat, marketing treba alat, prodaja treba PDF odmah.
Insajderska pretnjaInsider Threat
Insajderska pretnja dolazi od osobe koja ima ili je imala legitiman pristup sistemima, podacima ili prostorijama organizacije. To može biti zaposleni, bivši zaposleni, administrator, saradnik, dobavljač ili partner. Problem je u tome što pristup na početku nije nužno neovlašćen.
Iscrpljivanje resursaResource Exhaustion
Iscrpljivanje resursa cilja ono bez čega sistem ne može da radi: procesor, memoriju, disk, mrežne konekcije, thread-ove, bazu ili redove za obradu. Cilj nije nužno da se pošalje ogroman saobraćaj, nego da se sistem natera da potroši ono što ima.
Isisavanje kripto novčanikaCrypto-wallet drainer
Kripto novčanik radi tako što potpisuje transakcije koje pomeraju kripto sredstva. Isisavanje kripto novčanika je proces u kojem korisnik, misleći da radi nešto legitimno, potpisuje transakciju ili odobrenje koje napadaču predaje kontrolu nad kripto sredstvima.
Izloženo skladište u oblakuCloud storage exposure
Izloženo skladište u oblaku nastaje kada podaci koji bi trebalo da budu privatni postanu javno dostupni zbog loše konfiguracije servisa u oblaku. To mogu biti S3 kante, blob skladišta, bekapi, evidencije, dokumenti, slike, izvozi baza ili konfiguracioni fajlovi.
Kompromitacija poslovne elektronske pošteBusiness Email Compromise
Kompromitacija poslovne elektronske pošte nije običan lažni mejl. Napadač upada u poslovnu komunikaciju ili je dovoljno dobro imitira da bi neko u firmi poverovao da zahtev dolazi od direktora, finansija, dobavljača, advokata ili partnera. Cilj je najčešće novac, ali može biti i poverljiv dokument, promena podataka za plaćanje ili otvaranje vrata za sledeću fazu napada.
Kompromitacija treće straneThird-Party Compromise
Kompromitacija treće strane nastaje kada napadač ne napada direktno organizaciju, nego dobavljača, partnera, servis provajdera ili spoljnog saradnika koji već ima neki oblik poverenja i ovlašćen pristup. Umesto da probija glavna vrata, napadač traži bočni ulaz koji je za nekog drugog već otvoren.
Kompromitovanje IoT uređajaIoT Device Compromise
Kompromitovanje IoT uređaja pogađa kamere, rutere, senzore, pametne televizore, brave, kontrolere i svu opremu koja je povezana na mrežu, a ne ponaša se kao klasičan računar. Problem je što ti uređaji često ostanu zaboravljeni čim se jednom uključe.
Kradljivac podatakaInfostealer
Kradljivac podataka ima jednu osnovnu ulogu: da prikuplja vaše korisničke podatke. Sačuvane lozinke iz pregledača, kolačiće i tokene sesija, podatke za automatsko popunjavanje, ključeve kripto-novčanika, sve ga to zanima. U stalnom je dosluhu sa napadačem i šalje mu prikupljene informacije. Kada završi svoj posao, ume da se obriše i nestane.
Krađa Kerberos tiketaKerberoasting
Krađa Kerberos tiketa je napad specifičan za domenske Windows mreže i Active Directory (AD). Prijavom korisnika upravlja Kerberos protokol, koji kao dokaz identiteta izdaje tikete. U domenskom okruženju postoje tzv. nekorisnički, tj. servisni nalozi pod kojima operiše većina pozadinskih zadataka i usluga, poput baza podataka i poslovnih aplikacija. Servisni nalozi su podešeni tako da bilo koji korisnik može da zatraži tiket za pristup određenoj usluzi. Kvaka je u tome što je taj tiket šifrovan lozinkom od servisnog naloga.
Krađa i izvlačenje modelaModel theft / extraction
Krađa i izvlačenje modela znači da napadač dolazi do modela koji je organizacija trenirala, kupila ili prilagodila svojim potrebama. To može biti direktna krađa fajlova, težine i kompleksnosti konfiguracije, ali i kontrolisana ekstrakcija preko API-ja, gde se model ispituje dovoljnim brojem upita da bi se napravila približna kopija.
Krađa tokenaToken Theft
Token je dokaz da ste već prošli prijavu. Kada se ulogujete i potvrdite identitet drugim faktorom, servis vam izdaje token, zabeležen u pregledaču, koji verifikuje da ste već provereni prilikom sledeće prijave. Token se šalje automatski uz svaki sledeći zahtev, da ne biste iznova kucali lozinku. Krađa tokena je otimanje tog dokaza. Sa njim u rukama, napadač se predstavlja kao vi — bez vaše lozinke i bez drugog faktora autentifikacije, jer su oba već odobrena.
KrijumčariLoader / Dropper
Krijumčari (loader i dropper) su dostavljači. Njihov jedini zadatak je da na računar isporuče infekciju. Dropper nosi sadržaj sa sobom i spušta ga na sistem; loader je obično manji, pa sadržaj povlači sa interneta tek kad se spusti na računar. Sami po sebi nemaju neku drugu, veću ulogu — i to im je prednost.
Kripto-rudarCryptominer
Kripto-rudar krade ono što retko smatramo metom: našu računarsku snagu i struju. U pozadini iskorišćava naše procesore i grafičke kartice da rudari kriptovalutu za napadača, dok mi plaćamo račun. Ne interesuju ga naši podaci, već naši resursi, tj. njihov kapacitet.
Lažna Wi-Fi mrežaEvil Twin
Lažna Wi-Fi mreža, poznata kao Evil Twin, imitira legitimnu bežičnu mrežu da bi se korisnici povezali na pristupnu tačku koju kontroliše napadač. Ime mreže izgleda poznato, signal može biti jači, a uređaj često sam predloži ili obnovi povezivanje.
Lov na greške u kucanjuTyposquatting
Typosquatting koristi sitne greške u kucanju, čitanju ili prepoznavanju imena. Napadač registruje domen, nalog ili softverski paket koji liči na legitiman naziv, računajući da će korisnik, razvojni inženjer ili sistem promašiti jedno slovo, zameniti znak ili prevideti razliku.
Lov na krupnu ribuWhaling
Whaling je ciljani fišing usmeren na najviše rukovodstvo, vlasnike, direktore i ljude koji mogu da odobre velike odluke. Meta nije izabrana slučajno. Napadač zna koga gađa i zašto baš ta osoba vredi više od običnog naloga.
Loša konfiguracija pristupa u oblakuCloud IAM misconfiguration
Loša konfiguracija pristupa u oblaku znači da korisnik, servisni nalog, aplikacija ili uloga imaju više prava nego što im treba. U cloudu identitet nije samo prijava. Identitet je dozvola da se čitaju podaci, podižu resursi, menjaju mreže, preuzimaju uloge i brišu bekapi.
Malver bez fajlovaFileless malware
Malver bez fajlova se u napadu ne spušta na disk, pa ga antivirus programi teže pronalaze. Dok operiše, živi u memoriji i radi sa postojećim sistemskim alatima — PowerShell, skripte, ugrađene komande. Kako svoj sadržaj plasira kroz legitimne alate, njegove aktivnosti nije lako razlikovati od normalnog rada.
Napad grubom silomBrute-force attack
Napad grubom silom je obijanje korisničkog naloga kontinuiranim pokušajima prijave: napadač kroz automatizovane alate isprobava lozinku za lozinkom dok jedna ne upali. Uspešan je protiv kratkih, slabih i čestih lozinki, kao i protiv sistema koji ne ograničavaju broj neuspešnih pokušaja. Nije pametan — samo je brz i može da radi danima.
Napad na SCADA/OT sistemeSCADA/OT Attack
Napad na SCADA i OT sisteme cilja industrijske procese, ne samo podatke. U pitanju su sistemi koji upravljaju proizvodnjom, energetikom, vodom, transportom, zgradama, senzorima, PLC kontrolerima i HMI stanicama. Kada takav sistem stane ili počne da radi pogrešno, posledice mogu biti fatalne.
Napad na lanac snabdevanjaSupply Chain Attack
Napad na lanac snabdevanja ne gađa uvek krajnju žrtvu direktno. Napadač kompromituje softver, hardver, dobavljača, proces izgradnje ili mehanizam ažuriranja pre nego što proizvod ili usluga stignu do korisnika. Žrtva zatim sama unosi problem u svoje okruženje, jer dolazi iz izvora kojem se veruje.
Napadi botovskim mrežamaBotnet Attacks
Botovska mreža (botnet) je skup kompromitovanih uređaja koje napadač kontroliše daljinski. U toj mreži mogu biti računari, serveri, ruteri, kamere, NAS uređaji, telefoni i IoT oprema. Vlasnik uređaja često i ne zna da njegov uređaj sprovodi zahteve nekog drugog.
Nenamerno curenje podatakaAccidental Data Leak
Nenamerno curenje podataka nije napad u klasičnom smislu, ali posledice mogu biti slične. Podaci postanu dostupni pogrešnim ljudima zbog ljudske greške, loše konfiguracije, pogrešnog deljenja, javnog repozitorijuma, otvorenog cloud skladišta ili mejla poslatog na pogrešnu adresu.
Nesigurna deserijalizacijaInsecure Deserialization
Deserijalizacija je vraćanje zapakovanog objekta u oblik koji aplikacija može da koristi. Problem nastaje kada aplikacija prihvati objekat iz nepouzdanog izvora i obradi ga kao da je bezbedan. Tada napadač ne šalje samo podatke, nego posebno pripremljenu strukturu koja može da promeni tok izvršavanja.
Otmica BGP rutaBGP Hijacking
Otmica BGP ruta je napad ili ozbiljna greška u kojoj se internet saobraćaj preusmerava pogrešnim rutiranjem. BGP je protokol kojim autonomni sistemi na internetu govore jedni drugima kojim putem se stiže do određenih IP opsega. Ako neko oglasi tuđi opseg kao svoj, deo interneta može da mu poveruje.
Otmica sesijeSession Hijacking
Kad se prijavite, servis kojem pristupate otvara korisničku sesiju — stanje koje pamti da ste vi vi i sve što ide uz to, poput ličnih preferensi i podešavanja. Najvažniji benefit je da ne morate da kucate lozinku svaki čas, prolazeći kroz dostupne funkcionalnosti. Tu sesiju obeležava identifikator, najčešće smešten u kolačić pregledača. Otmica sesije je, ustvari, preuzimanje već otvorene korisničke sesije. Napadač ne napada proces prijave, već se uvlači u sesiju koja je već prošla autentifikaciju, pa nastavlja da upravlja servisom u vaše ime.
Podmetnuti USBUSB Drop Attack
Podmetnuti USB koristi ljudsku radoznalost i naviku da se nepoznat uređaj priključi na računar da se vidi šta na njemu ima. Napadač ostavlja USB memoriju ili uređaj tamo gde zaposleni može da ga primeti: parking, hodnik, recepcija, sala za sastanke, torba sa promotivnim materijalom.
Posipanje lozinkamaPassword spraying
Posipanje lozinkama je gruba sila okrenuta naopako. Umesto isprobavanja mnoštva lozinki na jednom nalogu, napadač isprobava česte lozinke na više naloga. Tako izbegava zaključavanje, jer na svaki pojedinačni nalog ide tek pokušaj ili dva.
Preuzimanje nalogaAccount Takeover
Preuzimanje naloga je trenutak kada napadač stiče punu kontrolu nad korisničkim nalogom — ne samo pristup, već i mogućnost da promeni lozinku, sekundarnu mejl adresu za oporavak, broj telefona i drugi faktor autentifikacije, dok je pravi vlasnik izbačen napolje, bez mogućnosti da se samostalno povrati tehničkim putem. Preuzimanje naloga je retko kad prva etapa napada. Najčešće je odredište prethodnih aktivnosti poput phishinga, zloupotrebe kredencijala i krađe tokena.
Priprema uverljivog scenarijaPretexting
Preteksting je socijalni inženjering sa pripremljenom pričom. Napadač ne šalje samo link i ne čeka klik, već gradi scenario u kojem njegova aktivnost deluje normalno. Predstavlja se kao kolega, tehnička podrška, revizor, banka, dobavljač, kurir ili službeno lice.
Prosleđivanje hešaPass-the-Hash
Da ne bi čuvao lozinku u čitljivom obliku, Windows pamti njen kriptografski otisak, tj. heš. Kod starije Windows autentifikacije (NTLM), za dokazivanje identiteta nije neophodna lozinka — dovoljan je i njen heš. Prosleđivanje heša zloupotrebljava baš to: ako napadač dođe do korisničkog heša, može da se prijavi sa njim, bez da ikada sazna stvarnu lozinku.
QuišingQR phishing - Quishing
Quišing je fišing preko QR koda. Umesto vidljivog linka, korisnik dobija sliku koju skenira telefonom. QR kod ga zatim vodi na lažnu stranicu za prijavu, plaćanje, preuzimanje dokumenta ili potvrdu naloga.
RansomverRansomware
Ransomver zaključava kompanijske podatke i traži otkup za njih. Plaćanje se vrši u kriptovalutama koje otežavaju praćenje toka novca, pa napadači biraju upravo njih.
RutkitRootkit
Rutkit se teško uočava i to mu je najvažnije svojstvo. Ume da se ugnezdi ispod operativnog sistema i sloja gde antivirus program može da ga uoči: ponekad u drajvere ili jezgra van domašaja zaštitnih mehanizama, u boot fazu, pa čak u firmver matične ploče. Odatle krije sebe i sve ostalo što napadač radi, pa zaražen sistem izgleda potpuno čisto.
SQL injekcijaSQL Injection
SQL injekcija obično nastaje kada veb aplikacija na slepo prosleđuje korisnički unos bazi podataka na veb serveru. Umesto običnog teksta, napadač u polje za prijavu, pretragu ili filtriranje može da ubaci i deo SQL komande. Ako aplikacija to ne zaustavi, baza može da izvrši nešto što dizajner nije imao u vidu, i svakako nije nameravao.
Skriptovanje između sajtovaCross-Site Scripting
Skriptovanje između sajtova, poznatije kao XSS, nastaje kada veb aplikacija dozvoli da se tuđa skripta prikaže i izvrši u pregledaču korisnika. Napadač ne mora da provaljuje na veb server. Dovoljno je da njegov kod završi u stranici koju žrtva otvara kao da je potpuno legitimna.
Skriveni prolazBackdoor
Skriveni prolaz predstavlja skriveni ulaz za napadača. Jednom postavljen ili otvoren, omogućava napadaču da se vrati na računar — bez lozinke, ovlašćenja i traga u redovnoj evidenciji. Skriveni prolaz može otvoriti malver u toku izvršavanja, ali to mogu biti i korisnički nalozi koje niko ne prati, ili web shell pristup postavljen na serveru.
SmišingSMS phishing - Smishing
Smišing je fišing preko SMS poruka ili aplikacija za dopisivanje. Napadač šalje kratku poruku sa linkom, zahtevom za potvrdu ili uputstvom za hitnu radnju, računajući na to da se poruke na telefonu čitaju brzo i bez mnogo provere.
TrojanacTrojan
Trojanac ne provaljuje, žrtva mu sama otvara vrata. Obično se predstavlja kao sadržaj od koristi, program ili dokument, lažni instaler, krekovana aplikacija, ili recimo, naizgled bezopasan alat za ubrzavanje računara. Korisnik pokreće ono što hoće, a napadač dobija ono što želi.
Trojanac za daljinsko upravljanjeRemote access trojan - RAT
RAT omogućava napadaču daljinsku kontrolu vašeg računara. Kad provali unutra, može da gleda fajlove, uključi kameru i mikrofon, snima šta kucate, pokreće komande — sve uživo, kao da sedi ispred vašeg ekrana. Liči na alate za daljinsku podršku, samo sa one strane zakona.
Trovanje DNS-aDNS Poisoning
Trovanje DNS-a je napad u kojem se korisniku ili resolveru podmeće pogrešan odgovor za domen. Rezultat je da korisnik u pregledač ukucava poznatu adresu, ali ga DNS odvodi na pogrešan veb server. Na papiru, ime je isto. U stvarnosti, put vodi negde drugo.
Ubrizgavanje upitaPrompt injection
Ubrizgavanje upita koristi slabost jezičkih modela da jasno razlikuju instrukciju od sadržaja koji obrađuju. Kada model čita mejl, dokument, stranicu, tiket ili poruku, napadač može u taj sadržaj da ubaci tekst koji liči na instrukciju.
Ucenjivački DDoSRansom DDoS
Ucenjivački DDoS spaja napad na dostupnost i iznudu. Napadači prete da će oboriti servis, ili prvo izvode kraći demonstrativni napad, pa traže novac da napad prestane ili da se veći ne dogodi.
Uskraćivanje uslugeDenial of Service / DoS
DoS je napad uskraćivanjem usluge koji pokušava da obori ili uspori servis tako da legitimni korisnici više ne mogu da ga koriste. Za razliku od DDoS napada, ne mora da dolazi iz velike mreže kompromitovanih uređaja. Nekada je dovoljan jedan izvor i dobro pogođena ranjivost.
Virus
Virus se integriše u druge izvršne arhive, i pokreće zajedno sa njima. Pokreće se kada korisnik startuje aplikaciju, aktivira zaraženi fajl i često vezuje za druge pokrenute procese i aplikacije. Po tome se razlikuje od kompjuterskog crva: virusu treba domaćin i aktivnost korisnika, dok se crv samostalno širi.
Višingvoice phishing - Vishing
Višing je fišing preko telefona. Umesto mejla i linka, napadač koristi glas, broj telefona i pritisak trenutka. Predstavlja se kao banka, tehnička podrška, kurirska služba, policija, poreska uprava ili neko iz firme, dok pokušava da izvuče podatke ili navede žrtvu da uradi nešto što inače ne bi uradila.
Zamena SIM-aSIM Swapping
Zamena SIM-a ne napada telefon, nego telefonski broj. Napadač ubedi (ili potplati) tvog mobilnog operatera da prebaci tvoj broj na novu SIM karticu — pravdajući se izgubljenim telefonom ili oštećenom karticom. Najčešće je naoružan tvojim ličnim podacima iz procurelih baza i fišinga. Čim broj pređe na njegovu karticu, tvoj telefon ostaje bez signala, a svi pozivi i poruke stižu njemu.
Zamor od MFAMFA Fatigue
Zamor od MFA je socijalno-inženjerski pritisak na proces dvostruke autentifikacije. Napadač ima lozinku (procurelu ili upecanu), ali ga zaustavlja drugi faktor — potvrda koju korisnik mora da odobri na svom telefonu. Zato napadač pokreće prijavu iznova i iznova, zatrpavajući telefon korisnika zahtevima za odobrenje. Računica je prosta: iz nervoze, zabune ili pomisli „mora da je neka greška“, korisnik će u nekom momentu odobriti zahtev — i napadač je prošao ceo proces autentifikacije.
Zaobilaženje autentifikacijeAuthentication Bypass
Zaobilaženje autentifikacije znači da napadač dolazi do zaštićenog dela sistema bez redovne prijave. Ne mora nužno da zna lozinku. Nekada mu je dovoljna greška u logici, nezaštićen endpoint, predvidljiv token, pogrešno podešen proxy ili propust između dva koraka prijave.
Zaobilaženje putanjePath Traversal
Zaobilaženje putanje je napad u kojem napadač pokušava da izađe iz dozvoljenog direktorijuma i pristupi fajlovima koje aplikacija ne bi smela da prikaže. Najpoznatiji obrazac su sekvence poput `../`, kojima se putanja vraća nivo po nivo kroz fajl sistem.
Zaseda kod pojilaWatering Hole Attack
Watering hole napad ne juri žrtvu direktno. Napadač prvo pronađe sajt koji ciljna grupa redovno posećuje, pa kompromituje taj sajt ili sadržaj koji se preko njega učitava. Žrtva zatim sama dolazi na mesto napada, radeći ono što inače radi.
Zlonamerno oglašavanjeMalvertising
Zlonamerno oglašavanje koristi oglasne mreže kao kanal za isporuku napada. Korisnik ne mora da bude na sumnjivom sajtu; zlonamerni oglas može da se pojavi i na legitimnom portalu, jer oglasni prostor često dolazi preko više posrednika.
Zloupotreba API interfejsaAPI Abuse
Zloupotreba API interfejsa nastaje kada napadač koristi programski interfejs na način koji aplikacija nije predvidela ili nije dovoljno ograničila. API nije samo tehnički dodatak aplikaciji. Često je to glavni ulaz među podatke, korisnike, porudžbine, plaćanja i administraciju.
Zloupotreba deljenih nalogaShared Account Abuse
Zloupotreba deljenih naloga počinje tamo gde više ljudi koristi isto korisničko ime i lozinku. Sistem tada više ne zna ko je zaista uradio neku radnju. Zna samo da je korišćen određeni nalog, što je za odgovornost isto kao da ništa ne zna.
Zloupotreba kredencijalaCredential stuffing
Zloupotreba kredencijala ne pogađa nepoznate lozinke, već isprobava poznate. Sa parovima korisničkih imena i lozinki iz procurelih baza širom interneta, napadač će probati da pristupi najkorišćenijim servisima poput Facebooka, Instagrama i sl., računajući na to da ljudi koriste iste kredencijale na više različitih servisa, što je u većini slučajeva tačno.
Zloupotreba pristupa spoljnih saradnikaContractor Abuse
Zloupotreba pristupa spoljnih saradnika nastaje kada konsultant, izvođač, spoljna firma ili privremeno angažovana osoba koristi pristup šire ili duže nego što je potrebno za posao. Pristup je često legitimno dodeljen, ali se kasnije ne prati, ne ograničava ili ne ukida na vreme.
Zloupotreba privilegijaPrivilege Misuse
Zloupotreba privilegija nastaje kada neko koristi prava koja zaista ima, ali za radnje za koje nema poslovni razlog. Za razliku od eskalacije privilegija, ovde napadač ili insajder ne mora da pribavlja nova ovlašćenja. Problem je u tome što su postojeća ovlašćenja dovoljna za štetu.
Zloupotreba servisaService Abuse
Zloupotreba servisa koristi legitimne funkcije sistema na nepredviđen način. Napadač ne mora da pronađe klasičnu ranjivost. Dovoljno je da shvati kako se normalna funkcija može automatizovati, preopteretiti ili okrenuti protiv servisa i korisnika.
Špijunski softverSpyware
Špijunski softver nadzire korisnika i njegove aktivnosti. Prikriven, mesecima može da prikuplja šta kucate, šta vam je na ekranu, gde se nalazite, ko vas zove i šta govorite preko mikrofona i kamere. Cilj nije direktna šteta po uređaj, već prikupljanje podataka o korisniku koji se kasnije mogu zloupotrebiti na najrazličitije načine.
Tehnike
46 pojmovaAutomatizacija i skriptovanjeAutomation & Scripting
Automatizacija i skriptovanje su izvođenje unapred zadatog niza radnji bez odluke čoveka pri svakom koraku. Ista provera, komanda ili obrada fajla može se ponoviti na stotinama sistema za nekoliko minuta.
Bekstvo iz kontejneraContainer Escape
Bekstvo iz kontejnera je izlazak procesa iz izolovanog prostora kontejnera na domaćina ili sloj koji upravlja drugim kontejnerima. Kontejner nije zasebna mašina, već ograđen proces koji sa domaćinom deli isto jezgro.
Bočno kretanjeLateral Movement
Bočno kretanje je prelazak sa jednog kompromitovanog sistema na drugi unutar istog okruženja. Napadač za svaki skok proverava gde osvojeni nalog sme da se prijavi i koje administrativne veze već postoje.
Bočno kretanje u oblakuCloud lateral movement
Bočno kretanje u oblaku je prelazak sa jednog identiteta na druge resurse i uloge kroz dozvole koje je platforma već odobrila. Put se gradi kroz odnose poverenja, ne kroz mrežne veze računara.
Brza rotacija DNS-aFast-Flux DNS
Brza rotacija DNS-a je često menjanje IP adresa koje jedan domen vraća korisnicima. Svaka adresa živi kratko i obično pripada kompromitovanom računaru koji prosleđuje saobraćaj ka stvarnoj infrastrukturi.
DNS tunelovanjeDNS Tunneling
DNS tunelovanje je prenos podataka unutar DNS upita i odgovora, umesto korišćenja DNS-a samo za pronalaženje adresa. Podatak se deli na male delove, kodira i upisuje u poddomene ili druge delove poruke.
Dvostruka ucenaDouble Extortion
Dvostruka ucena je vođenje iznude pomoću dve poluge: nedostupnosti sistema i pretnje objavljivanjem ukradenih podataka. Iznošenje mora da se završi pre zaključavanja, pa postoji period u kojem podaci već odlaze, a rad sistema još nije prekinut.
Eksploatacija ranjivostiExploitation
Eksploatacija ranjivosti je iskorišćavanje slabosti u javno dostupnom servisu radi neovlašćenog pristupa. Meta može biti veb aplikacija, API, VPN uređaj, server ili upravljački interfejs.
Eskalacija privilegijaPrivilege Escalation
Eskalacija privilegija je sticanje administratorskih, SYSTEM ili root prava na računaru na kojem napadač već izvršava kod. Menja se bezbednosni kontekst procesa, ne mesto sa kojeg napadač radi.
Falsifikovanje Kerberos karataForge Kerberos Tickets
Falsifikovanje Kerberos karata je pravljenje domenskih propusnica bez redovne prijave. Napadač koristi ukradeni ključ naloga krbtgt ili servisnog naloga da sastavi kartu koju domen ili određeni servis prihvata.
Fizički pristupPhysical Access
Fizički pristup kao tehnika je dodavanje uređaja koji računaru ili mreži otvara novi put za pristup. To može biti mrežni implant, lažni adapter ili mali računar skriven u prostoru.
FišingPhishing
Fišing je operacija u kojoj se poruka, put do odredišta i stranica za unos pripremaju kao jedan sklop, da bi primalac sam predao podatke ili pokrenuo sadržaj. Masovna kampanja ne mora da ubedi većinu; mali odziv na velikom broju poruka dovoljan je da posao bude isplativ.
Gruba silaBrute Force
Gruba sila je isprobavanje lozinki dok jedna ne upali, ali ozbiljan napad ne počinje pogađanjem. Počinje izborom javno dostupnog servisa i spiska naloga koji na njemu verovatno postoje. Napadač proverava da li sistem otkriva važeća korisnička imena, koliko promašaja dozvoljava i kada zaključava nalog.
Instalacija rutkitaRootkit Installation
Instalacija rutkita je ugradnja koda u sistemski sloj koji se učitava pre redovnih bezbednosnih alata. Dolazi posle upada i traži administratorska prava, pristup jezgru ili ranjivost koja do njih vodi.
Iscrpljivanje resursaResource Exhaustion
Iscrpljivanje resursa je namerno stvaranje rada koji sistem ne može da obradi dovoljno brzo za legitimne korisnike. Napadač najpre šalje mali broj različitih zahteva i meri koji odgovor najviše kasni ili troši nesrazmerno mnogo kapaciteta.
Isporuka malveraMalware Delivery
Isporuka malvera je prebacivanje zlonamernih programa, skripti i alata na računar koji je napadač već kompromitovao. Početni ulaz je već ostvaren; sada stiže teret za nastavak napada.
IzviđanjeReconnaissance
Izviđanje je aktivno ispitivanje spolja izloženih sistema radi izbora najpogodnijeg ulaza. Napadač prvo popisuje domene, poddomene i opsege adresa, zatim proverava koji servisi odgovaraju i iz njihovih odgovora čita verzije.
Izvlačenje podatakaData Exfiltration
Izvlačenje podataka je priprema i prenos ukradenih informacija iz kompromitovanog okruženja ka mestu koje kontroliše napadač. Pre slanja se fajlovi traže po obrascu, kopiraju na jedno mesto i pakuju u arhive.
Izvršavanje u memorijiIn-Memory Execution
Izvršavanje u memoriji je učitavanje i pokretanje koda bez oslanjanja na izvršni fajl sa diska. Postojeći proces odvaja deo memorije za teret i priprema ga za izvršavanje.
KampovanjeLiving off the Land
Kampovanje je dugotrajno obitavanje napadača u mreži žrtve, uz korišćenje alata, naloga i infrastrukture koje je tamo zatekao. Umesto da stalno donosi sopstveni softver, koristi ono što već postoji i čemu sistem veruje.
Komandovanje i kontrolaCommand & Control
Komandovanje i kontrola je odnos između napadača i kompromitovanog sistema kroz koji komande odlaze, a rezultati se vraćaju. Napadač menja zadatke malvera prema onome što zatekne u mreži.
Kompromitovanje lanca snabdevanjaSupply Chain Compromise
Kompromitovanje lanca snabdevanja je ubacivanje izmene u razvoj, izgradnju, potpisivanje ili distribuciju proizvoda. Napadač najpre preuzima nalog održavaoca, pristupni token CI/CD platforme, server za izgradnju ili ključ za potpisivanje.
Lažiranje evidencijeLog Tampering
Lažiranje evidencije je brisanje, menjanje ili privremeno zaustavljanje sistemskih zapisa radi skrivanja određene aktivnosti. Prazna evidencija je upadljiva, pa napadač češće uklanja izabrane događaje ili pravi kratak prekid.
Mapiranje Active Directory-jaDomain Account Discovery
Mapiranje Active Directory-ja je prikupljanje podataka iz domena radi građenja grafa korisnika, grupa, računara, sesija i dozvola. Običan domenski nalog po pravilu može da pročita veliki deo tih podataka, jer imenik tako obavlja svoju redovnu funkciju.
Maskiranje teretaPayload Obfuscation
Maskiranje tereta je preoblikovanje zlonamernog koda tako da ga alati i analitičari teže prepoznaju pre pokretanja. Kod se pakuje, šifruje, kodira ili deli u više slojeva, dok njegova stvarna namena ostaje ista.
Napadač u srediniAiTM
Napadač u sredini je tehnika u kojoj se napadač ubacuje u putanju mrežnog saobraćaja između korisnika i servisa. Izvodi se na lokalnoj ili bežičnoj mreži, bez kompromitovanja krajnjeg servisa.
Obezličavanje sajtaWebsite Defacement
Obezličavanje sajta je javna, neovlašćena izmena sadržaja čiji je cilj da posetioci vide poruku napadača. Sama poruka je završni korak; pre nje je već osvojen pristup nalogu, fajlu ili sistemu za objavljivanje.
Onemogućavanje zaštiteImpair Defenses
Onemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.
Podmetanje DLL-aDLL Sideloading
Podmetanje DLL-a je pokretanje zlonamernog koda kroz legitimnu Windows aplikaciju kojoj je podmetnuta maliciozna biblioteka očekivanog imena. Program ostaje neizmenjen, ali pri pokretanju učitava tuđi kod.
PostojanostPersistence
Postojanost je održavanje pristupa pomoću mehanizama koji se ponovo aktiviraju posle restarta, prijave korisnika ili prekida veze. Mehanizam se kači na nivo korisnika, sistema ili aplikacije, prema pravima koja napadač ima.
Presretanje mrežnog saobraćajaNetwork Sniffing
Presretanje mrežnog saobraćaja je pasivno hvatanje komunikacije sa mesta kroz koje ona već prolazi. Napadaču je potreban položaj na putanji: kompromitovan računar u istom segmentu, port prekidača koji preslikava saobraćaj ili uređaj priključen na kabl.
Preuzimanje pristupnog tokenaAccess Token Manipulation
Preuzimanje pristupnog tokena je korišćenje Windows tokena drugog procesa da bi napadačev kod radio pod njegovim identitetom i pravima. Token je lokalni bezbednosni kontekst, a ne kolačić veb-sesije.
Prikupljanje informacija sa javnih izvoraOSINT
Prikupljanje informacija sa javnih izvora je sastavljanje slike o meti bez neposrednog dodira sa njenim sistemima. Koriste se sajt firme, LinkedIn, oglasi za posao, GitHub, DNS, Shodan, društvene mreže, prezentacije i javni dokumenti.
Promena vremenskih oznakaTimestomping
Promena vremenskih oznaka je nameštanje datuma kreiranja, izmene ili pristupa fajlu da bi njegov nastanak izgledao starije ili nepovezano sa napadom. Cilj nije da fajl nestane, već da ispadne iz očekivanog redosleda događaja.
Prosleđivanje hešaPass-the-Hash
Prosleđivanje heša je autentifikacija NTLM hešom lozinke, bez njenog otkrivanja u čitljivom obliku. Napadač koristi ukradeni heš kao materijal koji Windows prihvata pri mrežnoj prijavi.
Sakrivanje tragovaIndicator Removal
Sakrivanje tragova je uklanjanje zaostataka koje sistem pravi uz redovan rad. To su istorija komandi, podaci o pokretanim programima, privremeni fajlovi, tragovi pregledača i spiskovi skoro otvaranih dokumenata.
Skrivanje iza legitimnog domenaDomain Fronting
Skrivanje iza legitimnog domena je usmeravanje C2 veze kroz infrastrukturu poznatog servisa, tako da se spolja vidi njegov domen, a ne domen napadača. Trik počiva na dva imena u istoj komunikaciji.
Socijalni inženjeringSocial Engineering
Socijalni inženjering je prilagođavanje priče osobi, ulozi i proceduri da bi žrtva sama uradila ono što napadač ne može. Napad se oslanja na hijerarhiju, žurbu i naviku da se operativa ne zaustavlja zbog provere.
Ubacivanje u proceseProcess Injection
Ubacivanje u procese je izvršavanje napadačkog koda unutar procesa koji već pripada drugom programu. Meta se bira prema onome što joj je dozvoljeno: mrežni kod ide u proces koji sme na internet, a kod za dokumente u proces koji ih već otvara.
Uništavanje podatakaData Destruction
Uništavanje podataka je postupak kojim se podaci i putevi oporavka čine neupotrebljivim. Redosled je presudan: napadač prvo uklanja snimke stanja, kopije u senci, politike čuvanja i pristup rezervnim kopijama, pa zatim napada glavne podatke.
Usputno preuzimanjeDrive-by Download
Usputno preuzimanje je isporuka štetnog sadržaja pri samoj poseti stranici, bez radnje koju bi korisnik prepoznao kao svoju grešku. Počinje nizom preusmeravanja kroz domene, oglase i ubačene skripte. Svaki korak prenosi podatke o pregledaču i sistemu, dok posetilac ne stigne do stranice koja mu isporučuje sadržaj.
Zaseda kod pojilaWatering Hole
Zaseda kod pojila ne gađa metu direktno — napadač kompromituje sajt koji ta meta redovno posećuje i tamo je sačeka. Prvo menja deo sajta koji se slabije nadzire: CMS dodatak, JavaScript biblioteku, oglasnu mrežu, analitiku ili administratorski nalog. Tu postavlja kod koji se učitava uz legitimnu stranicu.
Zloupotreba konfiguracijeConfiguration Abuse
Zloupotreba konfiguracije je pronalaženje i korišćenje podešavanja koja daju više pristupa nego što je bilo nameravano. Napadač proverava da li resurs odgovara bez prijave, da li podrazumevani nalog i dalje važi i koja prava platforma prikazuje njegovom identitetu.
Zloupotreba servisaService Abuse
Zloupotreba servisa je korišćenje legitimne funkcije platforme da bi ona slala, objavljivala ili trošila za napadača. Traže se funkcije dostupne bez prijave ili kroz besplatan nalog, jer ne zahtevaju sopstvenu infrastrukturu.
Zloupotreba tuđeg nalogaCredential Abuse
Zloupotreba kredencijala nastaje kada napadač koristi važeći korisnički, administratorski ili servisni nalog kao da mu pripada. Lozinka može biti ukradena, kupljena, pronađena u starom curenju ili ostavljena kao podrazumevana, ali tehnika počinje tek prijavom na sistem.
Šifrovani C2 kanaliEncrypted C2 Channels
Šifrovani C2 kanali prenose komande i rezultate u obliku koji mrežne kontrole ne mogu neposredno da pročitaju. HTTPS, šifrovani DNS i drugi protokoli stapaju sadržaj sa redovnim šifrovanim saobraćajem.
Odbrane
5 / 45 · governanceBezbednosne politikeSecurity Policies
Bezbednosne politike definišu pravila organizacije za naloge, uređaje, podatke, pristup, incidente i prihvatljivo korišćenje. One određuju šta je dozvoljeno, šta je obavezno i ko snosi odgovornost za odluku.
Penetraciono testiranjePenetration Testing
Penetraciono testiranje je kontrolisan pokušaj da se pronađu i iskoriste slabosti u dogovorenom obimu. Za razliku od stalnog skeniranja, tester pokušava da uspe i poveže tehničku ranjivost, lošu konfiguraciju i preširoko pravo u stvaran put napada.
Procena rizikaRisk Assessment
Procena rizika polazi od poslovne imovine, pretnji, slabosti, verovatnoće i posledica. Njena svrha nije da napravi ravnu listu problema, već da pokaže šta najviše može da poremeti rad i kojim redom treba reagovati.
Regulatorna usklađenostRegulatory Compliance
Regulatorna usklađenost obezbeđuje ispunjavanje zahteva zakona, standarda i ugovora, kao što su Zakon o informacionoj bezbednosti, GDPR, NIS2, ISO 27001 ili PCI DSS. Ti zahtevi dolaze izvan organizacije i ne prate nužno njen redosled rizika.
Upravljanje ranjivostimaVulnerability Management
Upravljanje ranjivostima je stalan proces pronalaženja, procene i praćenja slabosti u sistemima i aplikacijama. Skener daje početni nalaz, ali proces počinje tek kada se utvrdi gde je sistem, koliko je izložen i šta na njemu zavisi.