166 pojmova · 75/46/45
166 pojmova · 75/46/45

Pretnje

75 pojmova
Pretnja№ 007malver

BrisačWiper

Wiper ne postoji da bi krao i iznuđivao — wiper uništava podatke. Briše i prepisuje, ruši fajl sisteme i, kada se iskombinuje sa crvima i ranjivostima nultog dana, za nekoliko sati može da sruši stotine i hiljade računarskih mreža. Za razliku od ransomvera, ne nudi otkup; oporavak nije ni predviđen, jer cilj nije novac nego šteta.

5 tehnika7 odbrana
Pretnja№ 048aplikacije

Brkanje zavisnostiDependency Confusion

Brkanje zavisnosti je napad na proces kojim platforme za izgradnju softvera pronalaze i isporučuju softverske zavisnosti. Napadač može da objavi paket na javnom registru sa istim imenom kao interni paket neke organizacije, ili sa imenom drugog, javnog i validnog paketa, računajući na to da će alat za preuzimanje izabrati njegovu verziju umesto prave.

2 tehnike3 odbrane
Pretnja№ 027soc. inženjering

Ciljani fišingSpear Phishing

Ciljani fišing je fišing skrojen za jednu osobu ili manju grupu korisnika. Umesto da šalje istu poruku na hiljade adresa, napadač prvo prikuplja informacije o žrtvi — gde radi, sa kim sarađuje, na čemu trenutno radi, kako se firma obraća klijentima — pa onda piše poruku koja deluje kao da dolazi iz tog sveta.

6 tehnika8 odbrana
Pretnja№ 008malver

CrvWorm

Crv se širi sam. Za razliku od virusa, ne treba mu fajl-domaćin ni klik korisnika — kad uđe na jedan računar, odmah traži sledeći, pa sledeći, i tako može da se zarazi hiljade uređaja za svega nekoliko minuta. Umnožavanje je njegova osnovna svrha, brzina mu je oružje, a sadržaj koji sa sobom nosi najveća pretnja.

4 tehnike7 odbrana
Pretnja№ 051dostupnost

DNS amplifikacijaDNS Amplification

DNS amplifikacija je reflektovani DDoS napad u kojem napadač koristi otvorene DNS resolvere da pojača količinu saobraćaja prema žrtvi. Napadač šalje relativno male DNS upite, ali kao izvornu adresu podmeće adresu žrtve.

2 tehnike4 odbrane
Pretnja№ 038aplikacije

Daljinsko izvršavanje kodaRemote Code Execution

Daljinsko izvršavanje koda je jedna od najopasnijih klasa ranjivosti, jer napadaču omogućava da sa udaljene lokacije pokrene sopstveni kod na ranjivom sistemu. Ako aplikacija radi na serveru, napadač više nije samo korisnik od spolja, već dobija način da utiče na ono što server izvršava.

5 tehnika9 odbrana
Pretnja№ 035soc. inženjering

Deepfake napadDeepfake Attack

Deepfake napad koristi veštački generisan glas, sliku ili video kako bi se neko lažno predstavio kao stvarna osoba. U sajber napadima to najčešće znači glas direktora u pozivu, lice kolege na video sastanku ili snimak koji deluje dovoljno stvarno da žrtva prihvati zahtev.

2 tehnike4 odbrane
Pretnja№ 049dostupnost

Distribuirano uskraćivanje uslugeDistributed Denial of Service / DDoS

DDoS je distribuirani napad uskraćivanjem usluge. Umesto da napada sa jednog, napadač koristi veliki broj kompromitovanih uređaja, zakupljenu infrastrukturu i reflektovani saobraćaj da žrtvu/cilj toliko zatrpa veb zahtevima, da blokira server. Cilj nije krađa podataka, nego gušenje do nedostupnosti.

2 tehnike4 odbrane
Pretnja№ 044aplikacije

Eksploatacija nultog danaZero-Day Exploitation

Eksploatacija nultog dana koristi ranjivost za koju proizvođač još nema zakrpu ili ni ne zna da postoji. Naziv govori koliko je vremena odbrana imala da se pripremi - nula dana. U praksi, žrtva može raditi sve kako treba, ažurirati sisteme i aplikacije, ali ipak biti izložena.

6 tehnika15 odbrana
Pretnja№ 020identitet

Eskalacija privilegijaPrivilege Escalation

Eskalacija privilegija je težnja napadača, koji već ima određeni nivo pristupa, da sebi proširi ovlašćenja u cilju širenja mrežom. Eskalacija je retko kad prva etapa — dolazi tek nakon ulaska u mrežu preko, recimo, običnog korisničkog naloga ili kompromitovanog servisa. Eskalacija privilegija omogućava da, od pukotine kroz koju se uvukao, dođe do kontrole nad celim sistemom. Razlikuju se dva pravca: vertikalna eskalacija, gde se od klasičnog korisnika stiže do domen administratora, i horizontalna, gde se sa jednog naloga prelazi na resurse drugog korisnika u istom nivou prava.

8 tehnika4 odbrane
Pretnja№ 004malver

Evidencija upotrebljenih tasteraKeylogger

Evidencija upotrebljenih tastera znači da neko beleži svaki vaš pritisak na tastaturu. Lozinke, poruke, brojevi kartica — sve što otkucate završi u zapisu koji napadač kasnije preuzima i analizira. Postoji kao softver koji se krije na računaru, ali i kao mali hardverski uređaj ubačen između tastature i računara.

4 tehnike5 odbrana
Pretnja№ 041aplikacije

Falsifikovanje zahteva između sajtovaCross-Site Request Forgery

Falsifikovanje zahteva između sajtova, ili CSRF, koristi činjenicu da pregledač automatski šalje postojeće kolačiće sesije ka sajtu na kojem je korisnik već prijavljen. Napadač ne mora da zna lozinku. Dovoljno je da navede na pogrešan put.

2 tehnike3 odbrane
Pretnja№ 045aplikacije

Falsifikovanje zahteva sa serveraSSRF

SSRF je ranjivost u kojoj napadač navodi veb server da pošalje zahtev na adresu koju napadač bira. Razlika je važna: zahtev ne šalje korisnikov pregledač, nego server. Na taj način se otvaraju vrata ka internim servisima koji bi spolja trebalo da ostanu nevidljivi.

3 tehnike5 odbrana
Pretnja№ 071fizički / IoT

Fizički pristupPhysical Access Attack

Fizički pristup je najstariji oblik kompromitacije: napadač dođe do uređaja, prostorije, porta, kabla ili papira. Kada neko može da sedne za računar, priđe serveru, ubaci uređaj u port ili odnese laptop, digitalna zaštita više ne pomaže.

3 tehnike4 odbrane
Pretnja№ 026soc. inženjering

FišingPhishing

Fišing je najrasprostranjeniji oblik napada socijalnim inženjeringom i, u velikom broju slučajeva, prva karika svakog ozbiljnijeg upada. Napadač šalje poruku koja izgleda kao da dolazi od poznate organizacije — banke, kurirske službe, državnog servisa, kolege — i navodi žrtvu da uradi jednu od tri stvari: klikne na link, otvori prilog ili negde unese svoje pristupne podatke.

4 tehnike8 odbrana
Pretnja№ 064poverenje

IT u senciShadow IT

IT u senci je korišćenje aplikacija, cloud servisa, naloga i alata bez znanja ili odobrenja IT tima. Zaposleni ih obično ne uvode da bi napravili problem, nego da bi završili posao brže: fajl treba podeliti, tim treba čat, marketing treba alat, prodaja treba PDF odmah.

3 tehnike7 odbrana
Pretnja№ 058poverenje

Insajderska pretnjaInsider Threat

Insajderska pretnja dolazi od osobe koja ima ili je imala legitiman pristup sistemima, podacima ili prostorijama organizacije. To može biti zaposleni, bivši zaposleni, administrator, saradnik, dobavljač ili partner. Problem je u tome što pristup na početku nije nužno neovlašćen.

6 tehnika18 odbrana
Pretnja№ 052dostupnost

Iscrpljivanje resursaResource Exhaustion

Iscrpljivanje resursa cilja ono bez čega sistem ne može da radi: procesor, memoriju, disk, mrežne konekcije, thread-ove, bazu ili redove za obradu. Cilj nije nužno da se pošalje ogroman saobraćaj, nego da se sistem natera da potroši ono što ima.

2 tehnike3 odbrane
Pretnja№ 037soc. inženjering

Isisavanje kripto novčanikaCrypto-wallet drainer

Kripto novčanik radi tako što potpisuje transakcije koje pomeraju kripto sredstva. Isisavanje kripto novčanika je proces u kojem korisnik, misleći da radi nešto legitimno, potpisuje transakciju ili odobrenje koje napadaču predaje kontrolu nad kripto sredstvima.

3 tehnike3 odbrane
Pretnja№ 074oblak

Izloženo skladište u oblakuCloud storage exposure

Izloženo skladište u oblaku nastaje kada podaci koji bi trebalo da budu privatni postanu javno dostupni zbog loše konfiguracije servisa u oblaku. To mogu biti S3 kante, blob skladišta, bekapi, evidencije, dokumenti, slike, izvozi baza ili konfiguracioni fajlovi.

3 tehnike5 odbrana
Pretnja№ 028soc. inženjering

Kompromitacija poslovne elektronske pošteBusiness Email Compromise

Kompromitacija poslovne elektronske pošte nije običan lažni mejl. Napadač upada u poslovnu komunikaciju ili je dovoljno dobro imitira da bi neko u firmi poverovao da zahtev dolazi od direktora, finansija, dobavljača, advokata ili partnera. Cilj je najčešće novac, ali može biti i poverljiv dokument, promena podataka za plaćanje ili otvaranje vrata za sledeću fazu napada.

3 tehnike6 odbrana
Pretnja№ 059poverenje

Kompromitacija treće straneThird-Party Compromise

Kompromitacija treće strane nastaje kada napadač ne napada direktno organizaciju, nego dobavljača, partnera, servis provajdera ili spoljnog saradnika koji već ima neki oblik poverenja i ovlašćen pristup. Umesto da probija glavna vrata, napadač traži bočni ulaz koji je za nekog drugog već otvoren.

3 tehnike6 odbrana
Pretnja№ 067fizički / IoT

Kompromitovanje IoT uređajaIoT Device Compromise

Kompromitovanje IoT uređaja pogađa kamere, rutere, senzore, pametne televizore, brave, kontrolere i svu opremu koja je povezana na mrežu, a ne ponaša se kao klasičan računar. Problem je što ti uređaji često ostanu zaboravljeni čim se jednom uključe.

4 tehnike6 odbrana
Pretnja№ 012malver

Kradljivac podatakaInfostealer

Kradljivac podataka ima jednu osnovnu ulogu: da prikuplja vaše korisničke podatke. Sačuvane lozinke iz pregledača, kolačiće i tokene sesija, podatke za automatsko popunjavanje, ključeve kripto-novčanika, sve ga to zanima. U stalnom je dosluhu sa napadačem i šalje mu prikupljene informacije. Kada završi svoj posao, ume da se obriše i nestane.

6 tehnika8 odbrana
Pretnja№ 022identitet

Krađa Kerberos tiketaKerberoasting

Krađa Kerberos tiketa je napad specifičan za domenske Windows mreže i Active Directory (AD). Prijavom korisnika upravlja Kerberos protokol, koji kao dokaz identiteta izdaje tikete. U domenskom okruženju postoje tzv. nekorisnički, tj. servisni nalozi pod kojima operiše većina pozadinskih zadataka i usluga, poput baza podataka i poslovnih aplikacija. Servisni nalozi su podešeni tako da bilo koji korisnik može da zatraži tiket za pristup određenoj usluzi. Kvaka je u tome što je taj tiket šifrovan lozinkom od servisnog naloga.

4 tehnike4 odbrane
Pretnja№ 073AI / ML

Krađa i izvlačenje modelaModel theft / extraction

Krađa i izvlačenje modela znači da napadač dolazi do modela koji je organizacija trenirala, kupila ili prilagodila svojim potrebama. To može biti direktna krađa fajlova, težine i kompleksnosti konfiguracije, ali i kontrolisana ekstrakcija preko API-ja, gde se model ispituje dovoljnim brojem upita da bi se napravila približna kopija.

2 tehnike5 odbrana
Pretnja№ 018identitet

Krađa tokenaToken Theft

Token je dokaz da ste već prošli prijavu. Kada se ulogujete i potvrdite identitet drugim faktorom, servis vam izdaje token, zabeležen u pregledaču, koji verifikuje da ste već provereni prilikom sledeće prijave. Token se šalje automatski uz svaki sledeći zahtev, da ne biste iznova kucali lozinku. Krađa tokena je otimanje tog dokaza. Sa njim u rukama, napadač se predstavlja kao vi — bez vaše lozinke i bez drugog faktora autentifikacije, jer su oba već odobrena.

6 tehnika5 odbrana
Pretnja№ 005malver

KrijumčariLoader / Dropper

Krijumčari (loader i dropper) su dostavljači. Njihov jedini zadatak je da na računar isporuče infekciju. Dropper nosi sadržaj sa sobom i spušta ga na sistem; loader je obično manji, pa sadržaj povlači sa interneta tek kad se spusti na računar. Sami po sebi nemaju neku drugu, veću ulogu — i to im je prednost.

7 tehnika5 odbrana
Pretnja№ 013malver

Kripto-rudarCryptominer

Kripto-rudar krade ono što retko smatramo metom: našu računarsku snagu i struju. U pozadini iskorišćava naše procesore i grafičke kartice da rudari kriptovalutu za napadača, dok mi plaćamo račun. Ne interesuju ga naši podaci, već naši resursi, tj. njihov kapacitet.

4 tehnike6 odbrana
Pretnja№ 068fizički / IoT

Lažna Wi-Fi mrežaEvil Twin

Lažna Wi-Fi mreža, poznata kao Evil Twin, imitira legitimnu bežičnu mrežu da bi se korisnici povezali na pristupnu tačku koju kontroliše napadač. Ime mreže izgleda poznato, signal može biti jači, a uređaj često sam predloži ili obnovi povezivanje.

4 tehnike5 odbrana
Pretnja№ 066poverenje

Lov na greške u kucanjuTyposquatting

Typosquatting koristi sitne greške u kucanju, čitanju ili prepoznavanju imena. Napadač registruje domen, nalog ili softverski paket koji liči na legitiman naziv, računajući da će korisnik, razvojni inženjer ili sistem promašiti jedno slovo, zameniti znak ili prevideti razliku.

3 tehnike4 odbrane
Pretnja№ 033soc. inženjering

Lov na krupnu ribuWhaling

Whaling je ciljani fišing usmeren na najviše rukovodstvo, vlasnike, direktore i ljude koji mogu da odobre velike odluke. Meta nije izabrana slučajno. Napadač zna koga gađa i zašto baš ta osoba vredi više od običnog naloga.

4 tehnike6 odbrana
Pretnja№ 075oblak

Loša konfiguracija pristupa u oblakuCloud IAM misconfiguration

Loša konfiguracija pristupa u oblaku znači da korisnik, servisni nalog, aplikacija ili uloga imaju više prava nego što im treba. U cloudu identitet nije samo prijava. Identitet je dozvola da se čitaju podaci, podižu resursi, menjaju mreže, preuzimaju uloge i brišu bekapi.

5 tehnika5 odbrana
Pretnja№ 011malver

Malver bez fajlovaFileless malware

Malver bez fajlova se u napadu ne spušta na disk, pa ga antivirus programi teže pronalaze. Dok operiše, živi u memoriji i radi sa postojećim sistemskim alatima — PowerShell, skripte, ugrađene komande. Kako svoj sadržaj plasira kroz legitimne alate, njegove aktivnosti nije lako razlikovati od normalnog rada.

5 tehnika6 odbrana
Pretnja№ 015identitet

Napad grubom silomBrute-force attack

Napad grubom silom je obijanje korisničkog naloga kontinuiranim pokušajima prijave: napadač kroz automatizovane alate isprobava lozinku za lozinkom dok jedna ne upali. Uspešan je protiv kratkih, slabih i čestih lozinki, kao i protiv sistema koji ne ograničavaju broj neuspešnih pokušaja. Nije pametan — samo je brz i može da radi danima.

2 tehnike8 odbrana
Pretnja№ 070fizički / IoT

Napad na SCADA/OT sistemeSCADA/OT Attack

Napad na SCADA i OT sisteme cilja industrijske procese, ne samo podatke. U pitanju su sistemi koji upravljaju proizvodnjom, energetikom, vodom, transportom, zgradama, senzorima, PLC kontrolerima i HMI stanicama. Kada takav sistem stane ili počne da radi pogrešno, posledice mogu biti fatalne.

3 tehnike6 odbrana
Pretnja№ 060poverenje

Napad na lanac snabdevanjaSupply Chain Attack

Napad na lanac snabdevanja ne gađa uvek krajnju žrtvu direktno. Napadač kompromituje softver, hardver, dobavljača, proces izgradnje ili mehanizam ažuriranja pre nego što proizvod ili usluga stignu do korisnika. Žrtva zatim sama unosi problem u svoje okruženje, jer dolazi iz izvora kojem se veruje.

5 tehnika10 odbrana
Pretnja№ 053dostupnost

Napadi botovskim mrežamaBotnet Attacks

Botovska mreža (botnet) je skup kompromitovanih uređaja koje napadač kontroliše daljinski. U toj mreži mogu biti računari, serveri, ruteri, kamere, NAS uređaji, telefoni i IoT oprema. Vlasnik uređaja često i ne zna da njegov uređaj sprovodi zahteve nekog drugog.

7 tehnika6 odbrana
Pretnja№ 065poverenje

Nenamerno curenje podatakaAccidental Data Leak

Nenamerno curenje podataka nije napad u klasičnom smislu, ali posledice mogu biti slične. Podaci postanu dostupni pogrešnim ljudima zbog ljudske greške, loše konfiguracije, pogrešnog deljenja, javnog repozitorijuma, otvorenog cloud skladišta ili mejla poslatog na pogrešnu adresu.

2 tehnike10 odbrana
Pretnja№ 046aplikacije

Nesigurna deserijalizacijaInsecure Deserialization

Deserijalizacija je vraćanje zapakovanog objekta u oblik koji aplikacija može da koristi. Problem nastaje kada aplikacija prihvati objekat iz nepouzdanog izvora i obradi ga kao da je bezbedan. Tada napadač ne šalje samo podatke, nego posebno pripremljenu strukturu koja može da promeni tok izvršavanja.

2 tehnike4 odbrane
Pretnja№ 056dostupnost

Otmica BGP rutaBGP Hijacking

Otmica BGP ruta je napad ili ozbiljna greška u kojoj se internet saobraćaj preusmerava pogrešnim rutiranjem. BGP je protokol kojim autonomni sistemi na internetu govore jedni drugima kojim putem se stiže do određenih IP opsega. Ako neko oglasi tuđi opseg kao svoj, deo interneta može da mu poveruje.

2 tehnike3 odbrane
Pretnja№ 019identitet

Otmica sesijeSession Hijacking

Kad se prijavite, servis kojem pristupate otvara korisničku sesiju — stanje koje pamti da ste vi vi i sve što ide uz to, poput ličnih preferensi i podešavanja. Najvažniji benefit je da ne morate da kucate lozinku svaki čas, prolazeći kroz dostupne funkcionalnosti. Tu sesiju obeležava identifikator, najčešće smešten u kolačić pregledača. Otmica sesije je, ustvari, preuzimanje već otvorene korisničke sesije. Napadač ne napada proces prijave, već se uvlači u sesiju koja je već prošla autentifikaciju, pa nastavlja da upravlja servisom u vaše ime.

5 tehnika5 odbrana
Pretnja№ 069fizički / IoT

Podmetnuti USBUSB Drop Attack

Podmetnuti USB koristi ljudsku radoznalost i naviku da se nepoznat uređaj priključi na računar da se vidi šta na njemu ima. Napadač ostavlja USB memoriju ili uređaj tamo gde zaposleni može da ga primeti: parking, hodnik, recepcija, sala za sastanke, torba sa promotivnim materijalom.

2 tehnike3 odbrane
Pretnja№ 016identitet

Posipanje lozinkamaPassword spraying

Posipanje lozinkama je gruba sila okrenuta naopako. Umesto isprobavanja mnoštva lozinki na jednom nalogu, napadač isprobava česte lozinke na više naloga. Tako izbegava zaključavanje, jer na svaki pojedinačni nalog ide tek pokušaj ili dva.

3 tehnike6 odbrana
Pretnja№ 021identitet

Preuzimanje nalogaAccount Takeover

Preuzimanje naloga je trenutak kada napadač stiče punu kontrolu nad korisničkim nalogom — ne samo pristup, već i mogućnost da promeni lozinku, sekundarnu mejl adresu za oporavak, broj telefona i drugi faktor autentifikacije, dok je pravi vlasnik izbačen napolje, bez mogućnosti da se samostalno povrati tehničkim putem. Preuzimanje naloga je retko kad prva etapa napada. Najčešće je odredište prethodnih aktivnosti poput phishinga, zloupotrebe kredencijala i krađe tokena.

6 tehnika6 odbrana
Pretnja№ 031soc. inženjering

Priprema uverljivog scenarijaPretexting

Preteksting je socijalni inženjering sa pripremljenom pričom. Napadač ne šalje samo link i ne čeka klik, već gradi scenario u kojem njegova aktivnost deluje normalno. Predstavlja se kao kolega, tehnička podrška, revizor, banka, dobavljač, kurir ili službeno lice.

2 tehnike4 odbrane
Pretnja№ 023identitet

Prosleđivanje hešaPass-the-Hash

Da ne bi čuvao lozinku u čitljivom obliku, Windows pamti njen kriptografski otisak, tj. heš. Kod starije Windows autentifikacije (NTLM), za dokazivanje identiteta nije neophodna lozinka — dovoljan je i njen heš. Prosleđivanje heša zloupotrebljava baš to: ako napadač dođe do korisničkog heša, može da se prijavi sa njim, bez da ikada sazna stvarnu lozinku.

3 tehnike4 odbrane
Pretnja№ 034soc. inženjering

QuišingQR phishing - Quishing

Quišing je fišing preko QR koda. Umesto vidljivog linka, korisnik dobija sliku koju skenira telefonom. QR kod ga zatim vodi na lažnu stranicu za prijavu, plaćanje, preuzimanje dokumenta ili potvrdu naloga.

3 tehnike5 odbrana
Pretnja№ 001malver

RansomverRansomware

Ransomver zaključava kompanijske podatke i traži otkup za njih. Plaćanje se vrši u kriptovalutama koje otežavaju praćenje toka novca, pa napadači biraju upravo njih.

17 tehnika18 odbrana
Pretnja№ 010malver

RutkitRootkit

Rutkit se teško uočava i to mu je najvažnije svojstvo. Ume da se ugnezdi ispod operativnog sistema i sloja gde antivirus program može da ga uoči: ponekad u drajvere ili jezgra van domašaja zaštitnih mehanizama, u boot fazu, pa čak u firmver matične ploče. Odatle krije sebe i sve ostalo što napadač radi, pa zaražen sistem izgleda potpuno čisto.

6 tehnika5 odbrana
Pretnja№ 039aplikacije

SQL injekcijaSQL Injection

SQL injekcija obično nastaje kada veb aplikacija na slepo prosleđuje korisnički unos bazi podataka na veb serveru. Umesto običnog teksta, napadač u polje za prijavu, pretragu ili filtriranje može da ubaci i deo SQL komande. Ako aplikacija to ne zaustavi, baza može da izvrši nešto što dizajner nije imao u vidu, i svakako nije nameravao.

4 tehnike7 odbrana
Pretnja№ 040aplikacije

Skriptovanje između sajtovaCross-Site Scripting

Skriptovanje između sajtova, poznatije kao XSS, nastaje kada veb aplikacija dozvoli da se tuđa skripta prikaže i izvrši u pregledaču korisnika. Napadač ne mora da provaljuje na veb server. Dovoljno je da njegov kod završi u stranici koju žrtva otvara kao da je potpuno legitimna.

3 tehnike3 odbrane
Pretnja№ 006malver

Skriveni prolazBackdoor

Skriveni prolaz predstavlja skriveni ulaz za napadača. Jednom postavljen ili otvoren, omogućava napadaču da se vrati na računar — bez lozinke, ovlašćenja i traga u redovnoj evidenciji. Skriveni prolaz može otvoriti malver u toku izvršavanja, ali to mogu biti i korisnički nalozi koje niko ne prati, ili web shell pristup postavljen na serveru.

14 tehnika12 odbrana
Pretnja№ 030soc. inženjering

SmišingSMS phishing - Smishing

Smišing je fišing preko SMS poruka ili aplikacija za dopisivanje. Napadač šalje kratku poruku sa linkom, zahtevom za potvrdu ili uputstvom za hitnu radnju, računajući na to da se poruke na telefonu čitaju brzo i bez mnogo provere.

3 tehnike4 odbrane
Pretnja№ 002malver

TrojanacTrojan

Trojanac ne provaljuje, žrtva mu sama otvara vrata. Obično se predstavlja kao sadržaj od koristi, program ili dokument, lažni instaler, krekovana aplikacija, ili recimo, naizgled bezopasan alat za ubrzavanje računara. Korisnik pokreće ono što hoće, a napadač dobija ono što želi.

8 tehnika6 odbrana
Pretnja№ 014malver

Trojanac za daljinsko upravljanjeRemote access trojan - RAT

RAT omogućava napadaču daljinsku kontrolu vašeg računara. Kad provali unutra, može da gleda fajlove, uključi kameru i mikrofon, snima šta kucate, pokreće komande — sve uživo, kao da sedi ispred vašeg ekrana. Liči na alate za daljinsku podršku, samo sa one strane zakona.

12 tehnika8 odbrana
Pretnja№ 057dostupnost

Trovanje DNS-aDNS Poisoning

Trovanje DNS-a je napad u kojem se korisniku ili resolveru podmeće pogrešan odgovor za domen. Rezultat je da korisnik u pregledač ukucava poznatu adresu, ali ga DNS odvodi na pogrešan veb server. Na papiru, ime je isto. U stvarnosti, put vodi negde drugo.

1 tehnika4 odbrane
Pretnja№ 072AI / ML

Ubrizgavanje upitaPrompt injection

Ubrizgavanje upita koristi slabost jezičkih modela da jasno razlikuju instrukciju od sadržaja koji obrađuju. Kada model čita mejl, dokument, stranicu, tiket ili poruku, napadač može u taj sadržaj da ubaci tekst koji liči na instrukciju.

2 tehnike5 odbrana
Pretnja№ 055dostupnost

Ucenjivački DDoSRansom DDoS

Ucenjivački DDoS spaja napad na dostupnost i iznudu. Napadači prete da će oboriti servis, ili prvo izvode kraći demonstrativni napad, pa traže novac da napad prestane ili da se veći ne dogodi.

1 tehnika3 odbrane
Pretnja№ 050dostupnost

Uskraćivanje uslugeDenial of Service / DoS

DoS je napad uskraćivanjem usluge koji pokušava da obori ili uspori servis tako da legitimni korisnici više ne mogu da ga koriste. Za razliku od DDoS napada, ne mora da dolazi iz velike mreže kompromitovanih uređaja. Nekada je dovoljan jedan izvor i dobro pogođena ranjivost.

2 tehnike4 odbrane
Pretnja№ 009malver

Virus

Virus se integriše u druge izvršne arhive, i pokreće zajedno sa njima. Pokreće se kada korisnik startuje aplikaciju, aktivira zaraženi fajl i često vezuje za druge pokrenute procese i aplikacije. Po tome se razlikuje od kompjuterskog crva: virusu treba domaćin i aktivnost korisnika, dok se crv samostalno širi.

3 tehnike5 odbrana
Pretnja№ 029soc. inženjering

Višingvoice phishing - Vishing

Višing je fišing preko telefona. Umesto mejla i linka, napadač koristi glas, broj telefona i pritisak trenutka. Predstavlja se kao banka, tehnička podrška, kurirska služba, policija, poreska uprava ili neko iz firme, dok pokušava da izvuče podatke ili navede žrtvu da uradi nešto što inače ne bi uradila.

3 tehnike3 odbrane
Pretnja№ 025identitet

Zamena SIM-aSIM Swapping

Zamena SIM-a ne napada telefon, nego telefonski broj. Napadač ubedi (ili potplati) tvog mobilnog operatera da prebaci tvoj broj na novu SIM karticu — pravdajući se izgubljenim telefonom ili oštećenom karticom. Najčešće je naoružan tvojim ličnim podacima iz procurelih baza i fišinga. Čim broj pređe na njegovu karticu, tvoj telefon ostaje bez signala, a svi pozivi i poruke stižu njemu.

2 tehnike4 odbrane
Pretnja№ 024identitet

Zamor od MFAMFA Fatigue

Zamor od MFA je socijalno-inženjerski pritisak na proces dvostruke autentifikacije. Napadač ima lozinku (procurelu ili upecanu), ali ga zaustavlja drugi faktor — potvrda koju korisnik mora da odobri na svom telefonu. Zato napadač pokreće prijavu iznova i iznova, zatrpavajući telefon korisnika zahtevima za odobrenje. Računica je prosta: iz nervoze, zabune ili pomisli „mora da je neka greška“, korisnik će u nekom momentu odobriti zahtev — i napadač je prošao ceo proces autentifikacije.

2 tehnike4 odbrane
Pretnja№ 043aplikacije

Zaobilaženje autentifikacijeAuthentication Bypass

Zaobilaženje autentifikacije znači da napadač dolazi do zaštićenog dela sistema bez redovne prijave. Ne mora nužno da zna lozinku. Nekada mu je dovoljna greška u logici, nezaštićen endpoint, predvidljiv token, pogrešno podešen proxy ili propust između dva koraka prijave.

5 tehnika7 odbrana
Pretnja№ 047aplikacije

Zaobilaženje putanjePath Traversal

Zaobilaženje putanje je napad u kojem napadač pokušava da izađe iz dozvoljenog direktorijuma i pristupi fajlovima koje aplikacija ne bi smela da prikaže. Najpoznatiji obrazac su sekvence poput `../`, kojima se putanja vraća nivo po nivo kroz fajl sistem.

2 tehnike3 odbrane
Pretnja№ 036soc. inženjering

Zaseda kod pojilaWatering Hole Attack

Watering hole napad ne juri žrtvu direktno. Napadač prvo pronađe sajt koji ciljna grupa redovno posećuje, pa kompromituje taj sajt ili sadržaj koji se preko njega učitava. Žrtva zatim sama dolazi na mesto napada, radeći ono što inače radi.

4 tehnike4 odbrane
Pretnja№ 032soc. inženjering

Zlonamerno oglašavanjeMalvertising

Zlonamerno oglašavanje koristi oglasne mreže kao kanal za isporuku napada. Korisnik ne mora da bude na sumnjivom sajtu; zlonamerni oglas može da se pojavi i na legitimnom portalu, jer oglasni prostor često dolazi preko više posrednika.

3 tehnike5 odbrana
Pretnja№ 042aplikacije

Zloupotreba API interfejsaAPI Abuse

Zloupotreba API interfejsa nastaje kada napadač koristi programski interfejs na način koji aplikacija nije predvidela ili nije dovoljno ograničila. API nije samo tehnički dodatak aplikaciji. Često je to glavni ulaz među podatke, korisnike, porudžbine, plaćanja i administraciju.

5 tehnika4 odbrane
Pretnja№ 062poverenje

Zloupotreba deljenih nalogaShared Account Abuse

Zloupotreba deljenih naloga počinje tamo gde više ljudi koristi isto korisničko ime i lozinku. Sistem tada više ne zna ko je zaista uradio neku radnju. Zna samo da je korišćen određeni nalog, što je za odgovornost isto kao da ništa ne zna.

3 tehnike5 odbrana
Pretnja№ 017identitet

Zloupotreba kredencijalaCredential stuffing

Zloupotreba kredencijala ne pogađa nepoznate lozinke, već isprobava poznate. Sa parovima korisničkih imena i lozinki iz procurelih baza širom interneta, napadač će probati da pristupi najkorišćenijim servisima poput Facebooka, Instagrama i sl., računajući na to da ljudi koriste iste kredencijale na više različitih servisa, što je u većini slučajeva tačno.

4 tehnike7 odbrana
Pretnja№ 063poverenje

Zloupotreba pristupa spoljnih saradnikaContractor Abuse

Zloupotreba pristupa spoljnih saradnika nastaje kada konsultant, izvođač, spoljna firma ili privremeno angažovana osoba koristi pristup šire ili duže nego što je potrebno za posao. Pristup je često legitimno dodeljen, ali se kasnije ne prati, ne ograničava ili ne ukida na vreme.

2 tehnike4 odbrane
Pretnja№ 061poverenje

Zloupotreba privilegijaPrivilege Misuse

Zloupotreba privilegija nastaje kada neko koristi prava koja zaista ima, ali za radnje za koje nema poslovni razlog. Za razliku od eskalacije privilegija, ovde napadač ili insajder ne mora da pribavlja nova ovlašćenja. Problem je u tome što su postojeća ovlašćenja dovoljna za štetu.

3 tehnike5 odbrana
Pretnja№ 054dostupnost

Zloupotreba servisaService Abuse

Zloupotreba servisa koristi legitimne funkcije sistema na nepredviđen način. Napadač ne mora da pronađe klasičnu ranjivost. Dovoljno je da shvati kako se normalna funkcija može automatizovati, preopteretiti ili okrenuti protiv servisa i korisnika.

3 tehnike3 odbrane
Pretnja№ 003malver

Špijunski softverSpyware

Špijunski softver nadzire korisnika i njegove aktivnosti. Prikriven, mesecima može da prikuplja šta kucate, šta vam je na ekranu, gde se nalazite, ko vas zove i šta govorite preko mikrofona i kamere. Cilj nije direktna šteta po uređaj, već prikupljanje podataka o korisniku koji se kasnije mogu zloupotrebiti na najrazličitije načine.

5 tehnika5 odbrana

Tehnike

46 pojmova
Tehnika№ 027izviđanje

Automatizacija i skriptovanjeAutomation & Scripting

Automatizacija i skriptovanje su izvođenje unapred zadatog niza radnji bez odluke čoveka pri svakom koraku. Ista provera, komanda ili obrada fajla može se ponoviti na stotinama sistema za nekoliko minuta.

6 pretnji7 odbrana
Tehnika№ 023privilegije

Bekstvo iz kontejneraContainer Escape

Bekstvo iz kontejnera je izlazak procesa iz izolovanog prostora kontejnera na domaćina ili sloj koji upravlja drugim kontejnerima. Kontejner nije zasebna mašina, već ograđen proces koji sa domaćinom deli isto jezgro.

4 pretnje5 odbrana
Tehnika№ 019privilegije

Bočno kretanjeLateral Movement

Bočno kretanje je prelazak sa jednog kompromitovanog sistema na drugi unutar istog okruženja. Napadač za svaki skok proverava gde osvojeni nalog sme da se prijavi i koje administrativne veze već postoje.

8 pretnji17 odbrana
Tehnika№ 024privilegije

Bočno kretanje u oblakuCloud lateral movement

Bočno kretanje u oblaku je prelazak sa jednog identiteta na druge resurse i uloge kroz dozvole koje je platforma već odobrila. Put se gradi kroz odnose poverenja, ne kroz mrežne veze računara.

4 pretnje5 odbrana
Tehnika№ 041C2

Brza rotacija DNS-aFast-Flux DNS

Brza rotacija DNS-a je često menjanje IP adresa koje jedan domen vraća korisnicima. Svaka adresa živi kratko i obično pripada kompromitovanom računaru koji prosleđuje saobraćaj ka stvarnoj infrastrukturi.

4 pretnje4 odbrane
Tehnika№ 036izvlačenje / udar

DNS tunelovanjeDNS Tunneling

DNS tunelovanje je prenos podataka unutar DNS upita i odgovora, umesto korišćenja DNS-a samo za pronalaženje adresa. Podatak se deli na male delove, kodira i upisuje u poddomene ili druge delove poruke.

4 pretnje7 odbrana
Tehnika№ 037izvlačenje / udar

Dvostruka ucenaDouble Extortion

Dvostruka ucena je vođenje iznude pomoću dve poluge: nedostupnosti sistema i pretnje objavljivanjem ukradenih podataka. Iznošenje mora da se završi pre zaključavanja, pa postoji period u kojem podaci već odlaze, a rad sistema još nije prekinut.

2 pretnje4 odbrane
Tehnika№ 010izvršavanje

Eksploatacija ranjivostiExploitation

Eksploatacija ranjivosti je iskorišćavanje slabosti u javno dostupnom servisu radi neovlašćenog pristupa. Meta može biti veb aplikacija, API, VPN uređaj, server ili upravljački interfejs.

22 pretnje16 odbrana
Tehnika№ 018privilegije

Eskalacija privilegijaPrivilege Escalation

Eskalacija privilegija je sticanje administratorskih, SYSTEM ili root prava na računaru na kojem napadač već izvršava kod. Menja se bezbednosni kontekst procesa, ne mesto sa kojeg napadač radi.

11 pretnji8 odbrana
Tehnika№ 022privilegije

Falsifikovanje Kerberos karataForge Kerberos Tickets

Falsifikovanje Kerberos karata je pravljenje domenskih propusnica bez redovne prijave. Napadač koristi ukradeni ključ naloga krbtgt ili servisnog naloga da sastavi kartu koju domen ili određeni servis prihvata.

3 pretnje4 odbrane
Tehnika№ 008početni pristup

Fizički pristupPhysical Access

Fizički pristup kao tehnika je dodavanje uređaja koji računaru ili mreži otvara novi put za pristup. To može biti mrežni implant, lažni adapter ili mali računar skriven u prostoru.

4 pretnje7 odbrana
Tehnika№ 001početni pristup

FišingPhishing

Fišing je operacija u kojoj se poruka, put do odredišta i stranica za unos pripremaju kao jedan sklop, da bi primalac sam predao podatke ili pokrenuo sadržaj. Masovna kampanja ne mora da ubedi većinu; mali odziv na velikom broju poruka dovoljan je da posao bude isplativ.

14 pretnji10 odbrana
Tehnika№ 004početni pristup

Gruba silaBrute Force

Gruba sila je isprobavanje lozinki dok jedna ne upali, ali ozbiljan napad ne počinje pogađanjem. Počinje izborom javno dostupnog servisa i spiska naloga koji na njemu verovatno postoje. Napadač proverava da li sistem otkriva važeća korisnička imena, koliko promašaja dozvoljava i kada zaključava nalog.

4 pretnje6 odbrana
Tehnika№ 017izvršavanje

Instalacija rutkitaRootkit Installation

Instalacija rutkita je ugradnja koda u sistemski sloj koji se učitava pre redovnih bezbednosnih alata. Dolazi posle upada i traži administratorska prava, pristup jezgru ili ranjivost koja do njih vodi.

2 pretnje4 odbrane
Tehnika№ 032izvlačenje / udar

Iscrpljivanje resursaResource Exhaustion

Iscrpljivanje resursa je namerno stvaranje rada koji sistem ne može da obradi dovoljno brzo za legitimne korisnike. Napadač najpre šalje mali broj različitih zahteva i meri koji odgovor najviše kasni ili troši nesrazmerno mnogo kapaciteta.

8 pretnji4 odbrane
Tehnika№ 038C2

Isporuka malveraMalware Delivery

Isporuka malvera je prebacivanje zlonamernih programa, skripti i alata na računar koji je napadač već kompromitovao. Početni ulaz je već ostvaren; sada stiže teret za nastavak napada.

18 pretnji11 odbrana
Tehnika№ 025izviđanje

IzviđanjeReconnaissance

Izviđanje je aktivno ispitivanje spolja izloženih sistema radi izbora najpogodnijeg ulaza. Napadač prvo popisuje domene, poddomene i opsege adresa, zatim proverava koji servisi odgovaraju i iz njihovih odgovora čita verzije.

5 pretnji12 odbrana
Tehnika№ 031izvlačenje / udar

Izvlačenje podatakaData Exfiltration

Izvlačenje podataka je priprema i prenos ukradenih informacija iz kompromitovanog okruženja ka mestu koje kontroliše napadač. Pre slanja se fajlovi traže po obrascu, kopiraju na jedno mesto i pakuju u arhive.

21 pretnja12 odbrana
Tehnika№ 014izvršavanje

Izvršavanje u memorijiIn-Memory Execution

Izvršavanje u memoriji je učitavanje i pokretanje koda bez oslanjanja na izvršni fajl sa diska. Postojeći proces odvaja deo memorije za teret i priprema ga za izvršavanje.

4 pretnje6 odbrana
Tehnika№ 015izvršavanje

KampovanjeLiving off the Land

Kampovanje je dugotrajno obitavanje napadača u mreži žrtve, uz korišćenje alata, naloga i infrastrukture koje je tamo zatekao. Umesto da stalno donosi sopstveni softver, koristi ono što već postoji i čemu sistem veruje.

3 pretnje5 odbrana
Tehnika№ 039C2

Komandovanje i kontrolaCommand & Control

Komandovanje i kontrola je odnos između napadača i kompromitovanog sistema kroz koji komande odlaze, a rezultati se vraćaju. Napadač menja zadatke malvera prema onome što zatekne u mreži.

12 pretnji12 odbrana
Tehnika№ 006početni pristup

Kompromitovanje lanca snabdevanjaSupply Chain Compromise

Kompromitovanje lanca snabdevanja je ubacivanje izmene u razvoj, izgradnju, potpisivanje ili distribuciju proizvoda. Napadač najpre preuzima nalog održavaoca, pristupni token CI/CD platforme, server za izgradnju ili ključ za potpisivanje.

4 pretnje5 odbrana
Tehnika№ 043prikrivanje

Lažiranje evidencijeLog Tampering

Lažiranje evidencije je brisanje, menjanje ili privremeno zaustavljanje sistemskih zapisa radi skrivanja određene aktivnosti. Prazna evidencija je upadljiva, pa napadač češće uklanja izabrane događaje ili pravi kratak prekid.

3 pretnje4 odbrane
Tehnika№ 029izviđanje

Mapiranje Active Directory-jaDomain Account Discovery

Mapiranje Active Directory-ja je prikupljanje podataka iz domena radi građenja grafa korisnika, grupa, računara, sesija i dozvola. Običan domenski nalog po pravilu može da pročita veliki deo tih podataka, jer imenik tako obavlja svoju redovnu funkciju.

2 pretnje5 odbrana
Tehnika№ 013izvršavanje

Maskiranje teretaPayload Obfuscation

Maskiranje tereta je preoblikovanje zlonamernog koda tako da ga alati i analitičari teže prepoznaju pre pokretanja. Kod se pakuje, šifruje, kodira ili deli u više slojeva, dok njegova stvarna namena ostaje ista.

4 pretnje3 odbrane
Tehnika№ 009početni pristup

Napadač u srediniAiTM

Napadač u sredini je tehnika u kojoj se napadač ubacuje u putanju mrežnog saobraćaja između korisnika i servisa. Izvodi se na lokalnoj ili bežičnoj mreži, bez kompromitovanja krajnjeg servisa.

3 pretnje6 odbrana
Tehnika№ 035izvlačenje / udar

Obezličavanje sajtaWebsite Defacement

Obezličavanje sajta je javna, neovlašćena izmena sadržaja čiji je cilj da posetioci vide poruku napadača. Sama poruka je završni korak; pre nje je već osvojen pristup nalogu, fajlu ili sistemu za objavljivanje.

3 pretnje4 odbrane
Tehnika№ 012izvršavanje

Onemogućavanje zaštiteImpair Defenses

Onemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.

8 pretnji7 odbrana
Tehnika№ 016izvršavanje

Podmetanje DLL-aDLL Sideloading

Podmetanje DLL-a je pokretanje zlonamernog koda kroz legitimnu Windows aplikaciju kojoj je podmetnuta maliciozna biblioteka očekivanog imena. Program ostaje neizmenjen, ali pri pokretanju učitava tuđi kod.

4 pretnje5 odbrana
Tehnika№ 011izvršavanje

PostojanostPersistence

Postojanost je održavanje pristupa pomoću mehanizama koji se ponovo aktiviraju posle restarta, prijave korisnika ili prekida veze. Mehanizam se kači na nivo korisnika, sistema ili aplikacije, prema pravima koja napadač ima.

8 pretnji6 odbrana
Tehnika№ 028izviđanje

Presretanje mrežnog saobraćajaNetwork Sniffing

Presretanje mrežnog saobraćaja je pasivno hvatanje komunikacije sa mesta kroz koje ona već prolazi. Napadaču je potreban položaj na putanji: kompromitovan računar u istom segmentu, port prekidača koji preslikava saobraćaj ili uređaj priključen na kabl.

2 pretnje6 odbrana
Tehnika№ 020privilegije

Preuzimanje pristupnog tokenaAccess Token Manipulation

Preuzimanje pristupnog tokena je korišćenje Windows tokena drugog procesa da bi napadačev kod radio pod njegovim identitetom i pravima. Token je lokalni bezbednosni kontekst, a ne kolačić veb-sesije.

2 pretnje4 odbrane
Tehnika№ 030izviđanje

Prikupljanje informacija sa javnih izvoraOSINT

Prikupljanje informacija sa javnih izvora je sastavljanje slike o meti bez neposrednog dodira sa njenim sistemima. Koriste se sajt firme, LinkedIn, oglasi za posao, GitHub, DNS, Shodan, društvene mreže, prezentacije i javni dokumenti.

3 pretnje5 odbrana
Tehnika№ 044prikrivanje

Promena vremenskih oznakaTimestomping

Promena vremenskih oznaka je nameštanje datuma kreiranja, izmene ili pristupa fajlu da bi njegov nastanak izgledao starije ili nepovezano sa napadom. Cilj nije da fajl nestane, već da ispadne iz očekivanog redosleda događaja.

3 pretnje4 odbrane
Tehnika№ 021privilegije

Prosleđivanje hešaPass-the-Hash

Prosleđivanje heša je autentifikacija NTLM hešom lozinke, bez njenog otkrivanja u čitljivom obliku. Napadač koristi ukradeni heš kao materijal koji Windows prihvata pri mrežnoj prijavi.

1 pretnja4 odbrane
Tehnika№ 046prikrivanje

Sakrivanje tragovaIndicator Removal

Sakrivanje tragova je uklanjanje zaostataka koje sistem pravi uz redovan rad. To su istorija komandi, podaci o pokretanim programima, privremeni fajlovi, tragovi pregledača i spiskovi skoro otvaranih dokumenata.

4 pretnje4 odbrane
Tehnika№ 040C2

Skrivanje iza legitimnog domenaDomain Fronting

Skrivanje iza legitimnog domena je usmeravanje C2 veze kroz infrastrukturu poznatog servisa, tako da se spolja vidi njegov domen, a ne domen napadača. Trik počiva na dva imena u istoj komunikaciji.

3 pretnje3 odbrane
Tehnika№ 002početni pristup

Socijalni inženjeringSocial Engineering

Socijalni inženjering je prilagođavanje priče osobi, ulozi i proceduri da bi žrtva sama uradila ono što napadač ne može. Napad se oslanja na hijerarhiju, žurbu i naviku da se operativa ne zaustavlja zbog provere.

16 pretnji10 odbrana
Tehnika№ 045prikrivanje

Ubacivanje u proceseProcess Injection

Ubacivanje u procese je izvršavanje napadačkog koda unutar procesa koji već pripada drugom programu. Meta se bira prema onome što joj je dozvoljeno: mrežni kod ide u proces koji sme na internet, a kod za dokumente u proces koji ih već otvara.

3 pretnje5 odbrana
Tehnika№ 034izvlačenje / udar

Uništavanje podatakaData Destruction

Uništavanje podataka je postupak kojim se podaci i putevi oporavka čine neupotrebljivim. Redosled je presudan: napadač prvo uklanja snimke stanja, kopije u senci, politike čuvanja i pristup rezervnim kopijama, pa zatim napada glavne podatke.

3 pretnje5 odbrana
Tehnika№ 007početni pristup

Usputno preuzimanjeDrive-by Download

Usputno preuzimanje je isporuka štetnog sadržaja pri samoj poseti stranici, bez radnje koju bi korisnik prepoznao kao svoju grešku. Počinje nizom preusmeravanja kroz domene, oglase i ubačene skripte. Svaki korak prenosi podatke o pregledaču i sistemu, dok posetilac ne stigne do stranice koja mu isporučuje sadržaj.

4 pretnje4 odbrane
Tehnika№ 005početni pristup

Zaseda kod pojilaWatering Hole

Zaseda kod pojila ne gađa metu direktno — napadač kompromituje sajt koji ta meta redovno posećuje i tamo je sačeka. Prvo menja deo sajta koji se slabije nadzire: CMS dodatak, JavaScript biblioteku, oglasnu mrežu, analitiku ili administratorski nalog. Tu postavlja kod koji se učitava uz legitimnu stranicu.

2 pretnje4 odbrane
Tehnika№ 026izviđanje

Zloupotreba konfiguracijeConfiguration Abuse

Zloupotreba konfiguracije je pronalaženje i korišćenje podešavanja koja daju više pristupa nego što je bilo nameravano. Napadač proverava da li resurs odgovara bez prijave, da li podrazumevani nalog i dalje važi i koja prava platforma prikazuje njegovom identitetu.

9 pretnji11 odbrana
Tehnika№ 033izvlačenje / udar

Zloupotreba servisaService Abuse

Zloupotreba servisa je korišćenje legitimne funkcije platforme da bi ona slala, objavljivala ili trošila za napadača. Traže se funkcije dostupne bez prijave ili kroz besplatan nalog, jer ne zahtevaju sopstvenu infrastrukturu.

3 pretnje4 odbrane
Tehnika№ 003početni pristup

Zloupotreba tuđeg nalogaCredential Abuse

Zloupotreba kredencijala nastaje kada napadač koristi važeći korisnički, administratorski ili servisni nalog kao da mu pripada. Lozinka može biti ukradena, kupljena, pronađena u starom curenju ili ostavljena kao podrazumevana, ali tehnika počinje tek prijavom na sistem.

40 pretnji15 odbrana
Tehnika№ 042C2

Šifrovani C2 kanaliEncrypted C2 Channels

Šifrovani C2 kanali prenose komande i rezultate u obliku koji mrežne kontrole ne mogu neposredno da pročitaju. HTTPS, šifrovani DNS i drugi protokoli stapaju sadržaj sa redovnim šifrovanim saobraćajem.

4 pretnje5 odbrana

Odbrane

4 / 45 · human-culture