Pretnje
22 direktna pogotka-
№ 037
Isisavanje kripto novčanikaCrypto-wallet drainer Kripto novčanik radi tako što potpisuje transakcije koje pomeraju kripto sredstva. Isisavanje kripto novčanika je proces u kojem korisnik, misleći da radi nešto legitimno, potpisuje transakciju ili odobrenje koje napadaču predaje kontrolu nad kripto sredstvima.pretnja · soc. inženjering
-
№ 028
Kompromitacija poslovne elektronske pošteBusiness Email Compromise Najgori slučajevi nastaju kada je nalog zaista kompromitovan. Tada poruka ne dolazi sa sličnog domena, nego sa pravog naloga, iz stvarne prepiske, u pravom tren …pretnja · soc. inženjering
-
№ 060
Napad na lanac snabdevanjaSupply Chain Attack Napad na lanac snabdevanja ne gađa uvek krajnju žrtvu direktno. Napadač kompromituje softver, hardver, dobavljača, proces izgradnje ili mehanizam ažuriranja pre nego što proizvod ili usluga stignu do korisnika. Žrtva zatim sama unosi problem u svoje okruženje, jer dolazi iz izvora kojem se veruje.pretnja · poverenje
-
№ 048
Brkanje zavisnostiDependency Confusion … zi u aplikaciju. Ako tu nema discipline, supply chain napad počinje pre produkcije.pretnja · aplikacije
-
№ 051
DNS amplifikacijaDNS Amplification DNS amplifikacija je reflektovani DDoS napad u kojem napadač koristi otvorene DNS resolvere da pojača količinu saobraćaja prema žrtvi. Napadač šalje relativno male DNS upite, ali kao izvornu adresu podmeće adresu žrtve.pretnja · dostupnost
-
№ 035
Deepfake napadDeepfake Attack Deepfake napad koristi veštački generisan glas, sliku ili video kako bi se neko lažno predstavio kao stvarna osoba. U sajber napadima to najčešće znači glas direktora u pozivu, lice kolege na video sastanku ili snimak koji deluje dovoljno stvarno da žrtva prihvati zahtev.pretnja · soc. inženjering
-
№ 049
Distribuirano uskraćivanje uslugeDistributed Denial of Service / DDoS DDoS je distribuirani napad uskraćivanjem usluge. Umesto da napada sa jednog, napadač koristi veliki broj kompromitovanih uređaja, zakupljenu infrastrukturu i reflektovani saobraćaj da žrtvu/cilj toliko zatrpa veb zahtevima, da blokira server. Cilj nije krađa podataka, nego gušenje do nedostupnosti.pretnja · dostupnost
-
№ 071
Fizički pristupPhysical Access Attack … vrata i ulazi u prostor bez sopstvene kartice — Tailgating.pretnja · fizički / IoT
-
№ 052
Iscrpljivanje resursaResource Exhaustion Iscrpljivanje resursa cilja ono bez čega sistem ne može da radi: procesor, memoriju, disk, mrežne konekcije, thread-ove, bazu ili redove za obradu. Cilj nije nužno da se pošalje ogroman saobraćaj, nego da se sistem natera da potroši ono što ima.pretnja · dostupnost
-
№ 073
Krađa i izvlačenje modelaModel theft / extraction Krađa i izvlačenje modela znači da napadač dolazi do modela koji je organizacija trenirala, kupila ili prilagodila svojim potrebama. To može biti direktna krađa fajlova, težine i kompleksnosti konfiguracije, ali i kontrolisana ekstrakcija preko API-ja, gde se model ispituje dovoljnim brojem upita da bi se napravila približna kopija.pretnja · AI / ML
-
№ 066
Lov na greške u kucanjuTyposquatting Typosquatting koristi sitne greške u kucanju, čitanju ili prepoznavanju imena. Napadač registruje domen, nalog ili softverski paket koji liči na legitiman naziv, računajući da će korisnik, razvojni inženjer ili sistem promašiti jedno slovo, zameniti znak ili prevideti razliku.pretnja · poverenje
-
№ 053
Napadi botovskim mrežamaBotnet Attacks Botovska mreža (botnet) je skup kompromitovanih uređaja koje napadač kontroliše daljinski. U toj mreži mogu biti računari, serveri, ruteri, kamere, NAS uređaji, telefoni i IoT oprema. Vlasnik uređaja često i ne zna da njegov uređaj sprovodi zahteve nekog drugog.pretnja · dostupnost
-
№ 072
Ubrizgavanje upitaPrompt injection Ubrizgavanje upita koristi slabost jezičkih modela da jasno razlikuju instrukciju od sadržaja koji obrađuju. Kada model čita mejl, dokument, stranicu, tiket ili poruku, napadač može u taj sadržaj da ubaci tekst koji liči na instrukciju.pretnja · AI / ML
-
№ 055
Ucenjivački DDoSRansom DDoS Ucenjivački DDoS spaja napad na dostupnost i iznudu. Napadači prete da će oboriti servis, ili prvo izvode kraći demonstrativni napad, pa traže novac da napad prestane ili da se veći ne dogodi.pretnja · dostupnost
-
№ 050
Uskraćivanje uslugeDenial of Service / DoS DoS je napad uskraćivanjem usluge koji pokušava da obori ili uspori servis tako da legitimni korisnici više ne mogu da ga koriste. Za razliku od DDoS napada, ne mora da dolazi iz velike mreže kompromitovanih uređaja. Nekada je dovoljan jedan izvor i dobro pogođena ranjivost.pretnja · dostupnost
-
№ 054
Zloupotreba servisaService Abuse Zloupotreba servisa koristi legitimne funkcije sistema na nepredviđen način. Napadač ne mora da pronađe klasičnu ranjivost. Dovoljno je da shvati kako se normalna funkcija može automatizovati, preopteretiti ili okrenuti protiv servisa i korisnika.pretnja · dostupnost
-
№ 027
Ciljani fišingSpear Phishing Poruka naizgled od direktora, sa zahtevom za hitan transfer sredstava dok je on na putu i nedostupan.pretnja · soc. inženjering
-
№ 005
KrijumčariLoader / Dropper … potrošan; pravi sadržaj tek stiže. Zato sitne i naizgled bezopasne prijave mogu da budu najava veće infekcije.pretnja · malver
-
№ 002
TrojanacTrojan … ažni instaler, krekovana aplikacija, ili recimo, naizgled bezopasan alat za ubrzavanje računara. Korisnik pokreće ono što hoće, a napadač dobija ono što želi.pretnja · malver
-
№ 062
Zloupotreba deljenih nalogaShared Account Abuse … čko ime i lozinku. Sistem tada više ne zna ko je zaista uradio neku radnju. Zna samo da je korišćen određeni nalog, što je za odgovornost isto kao da ništa ne z …pretnja · poverenje
-
№ 017
Zloupotreba kredencijalaCredential stuffing Ukoliko na dark veb marketu napadač naiđe na više korisničkih podataka iz iste kompanije i sa istog domena, šansa da su procureli kredencijali još uvek aktuelni …pretnja · identitet
-
№ 061
Zloupotreba privilegijaPrivilege Misuse … privilegija nastaje kada neko koristi prava koja zaista ima, ali za radnje za koje nema poslovni razlog. Za razliku od eskalacije privilegija, ovde napadač ili …pretnja · poverenje
Tehnike
11 direktnih pogodaka-
№ 023
Bekstvo iz kontejneraContainer Escape Bekstvo iz kontejnera je izlazak procesa iz izolovanog prostora kontejnera na domaćina ili sloj koji upravlja drugim kontejnerima. Kontejner nije zasebna mašina, već ograđen proces koji sa domaćinom deli isto jezgro.tehnika · privilegije
-
№ 025
IzviđanjeReconnaissance Izviđanje je aktivno ispitivanje spolja izloženih sistema radi izbora najpogodnijeg ulaza. Napadač prvo popisuje domene, poddomene i opsege adresa, zatim proverava koji servisi odgovaraju i iz njihovih odgovora čita verzije.tehnika · izviđanje
-
№ 006
Kompromitovanje lanca snabdevanjaSupply Chain Compromise Kompromitovanje lanca snabdevanja je ubacivanje izmene u razvoj, izgradnju, potpisivanje ili distribuciju proizvoda. Napadač najpre preuzima nalog održavaoca, pristupni token CI/CD platforme, server za izgradnju ili ključ za potpisivanje.tehnika · početni pristup
-
№ 029
Mapiranje Active Directory-jaDomain Account Discovery Mapiranje Active Directory-ja je prikupljanje podataka iz domena radi građenja grafa korisnika, grupa, računara, sesija i dozvola. Običan domenski nalog po pravilu može da pročita veliki deo tih podataka, jer imenik tako obavlja svoju redovnu funkciju.tehnika · izviđanje
-
№ 009
Napadač u srediniAiTM Napadač u sredini je tehnika u kojoj se napadač ubacuje u putanju mrežnog saobraćaja između korisnika i servisa. Izvodi se na lokalnoj ili bežičnoj mreži, bez kompromitovanja krajnjeg servisa.tehnika · početni pristup
-
№ 012
Onemogućavanje zaštiteImpair Defenses Onemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.tehnika · izvršavanje
-
№ 040
Skrivanje iza legitimnog domenaDomain Fronting Skrivanje iza legitimnog domena je usmeravanje C2 veze kroz infrastrukturu poznatog servisa, tako da se spolja vidi njegov domen, a ne domen napadača. Trik počiva na dva imena u istoj komunikaciji.tehnika · C2
-
№ 030
Prikupljanje informacija sa javnih izvoraOSINT Prikupljanje informacija sa javnih izvora je sastavljanje slike o meti bez neposrednog dodira sa njenim sistemima. Koriste se sajt firme, LinkedIn, oglasi za posao, GitHub, DNS, Shodan, društvene mreže, prezentacije i javni dokumenti.tehnika · izviđanje
-
№ 018
Eskalacija privilegijaPrivilege Escalation … je bio zabranjen. Tek tada zna da stečena prava zaista može da koristi.tehnika · privilegije
-
№ 001
FišingPhishing Masovni fišing ne cilja pametne ni naivne, nego obim. Firma u kojoj je 99 od 100 ljudi prepoznalo poruku i dalje ima jedan kompromitovan nalog.tehnika · početni pristup
-
№ 028
Presretanje mrežnog saobraćajaNetwork Sniffing Presretanje sluša postojeću putanju; AiTM je menja ili se u nju aktivno umeće.tehnika · izviđanje
Odbrane
9 direktnih pogodaka-
№ 002
Zaštita elektronske pošteEmail Security Zaštita elektronske pošte pregleda poruke na putu do sandučeta i odlučuje da li će ih isporučiti, blokirati ili zadržati u karantinu. Procenjuje priloge, linkove, reputaciju izvora, jezik poruke i rezultate drugih provera kao povezane signale.odbrana · krajnje tačke
-
№ 007
Provera autentičnosti pošteSPF/DKIM/DMARC Provera autentičnosti pošte utvrđuje da li poruka sme da bude poslata u ime navedenog domena. Time sopstveni domen štiti i kupce, dobavljače i druge primaoce kojima bi neko mogao da se lažno predstavi u njegovo ime.odbrana · krajnje tačke
-
№ 025
Segmentacija mrežeNetwork Segmentation Segmentacija mreže raspoređuje korisnike, servere, administraciju, IoT uređaje i bekap u odvojene mrežne zone. Kompromitacija jednog dela zato ne otvara automatski pristup svemu što se nalazi u okruženju.odbrana · otpornost
-
№ 038
Simulacija fišingaPhishing Simulations Simulacija fišinga je kontrolisano slanje lažnih poruka kojim se meri kako zaposleni i interni proces prijave reaguju na fišing. Beleže se klik, unos podataka, prijava poruke i vreme potrebno da signal stigne do odgovornog tima.odbrana · ljudi
-
№ 023
Upravljanje zakrpamaPatch Management Upravljanje zakrpama obezbeđuje da operativni sistemi, aplikacije, uređaji i biblioteke dobiju bezbednosne ispravke u odgovarajućem roku. Preduslov je inventar, jer sistem koji nije poznat ne ulazi ni u plan ažuriranja.odbrana · otpornost
-
№ 028
Zaštita od DDoS napadaDDoS Protection Zaštita od DDoS napada održava dostupnost usluge tako što veliki obim saobraćaja prihvata i filtrira pre nego što stigne do veze organizacije. Saobraćaj se preusmerava kroz kapacitet provajdera, gde se napadački deo odbacuje, a legitimni propušta dalje.odbrana · otpornost
-
№ 031
Tehnologija obmaneDeception Technology Tehnologija obmane postavlja lažne naloge, dokumente, pristupne podatke i servise bez poslovne svrhe, ali dovoljno uverljive da privuku napadača. Dodir mamca pokazuje da neko istražuje ili se kreće putem kojim legitiman korisnik ne prolazi.odbrana · otpornost
-
№ 009
Upravljanje identitetom i pristupomIdentity & Access Management Upravljanje identitetom i pristupom određuje ko ima nalog, kojim resursima može da pristupi i pod kojim uslovima. Obuhvata ljudske i mašinske identitete, grupe, uloge, servisne naloge i veze sa aplikacijama.odbrana · identitet / pristup
-
№ 044
Upravljanje ranjivostimaVulnerability Management … sanacije, a zatim se proverava da li je slabost zaista nestala. Bez tog zatvaranja izveštaj samo dokumentuje dug koji nastavlja da raste.odbrana · upravljanje