Pretnje
10 direktnih pogodaka-
№ 027
Ciljani fišingSpear Phishing Ciljani fišing je fišing skrojen za jednu osobu ili manju grupu korisnika. Umesto da šalje istu poruku na hiljade adresa, napadač prvo prikuplja informacije o žrtvi — gde radi, sa kim sarađuje, na čemu trenutno radi, kako se firma obraća klijentima — pa onda piše poruku koja deluje kao da dolazi iz tog sveta.pretnja · soc. inženjering
-
№ 026
FišingPhishing Fišing je najrasprostranjeniji oblik napada socijalnim inženjeringom i, u velikom broju slučajeva, prva karika svakog ozbiljnijeg upada. Napadač šalje poruku ko …pretnja · soc. inženjering
-
№ 037
Isisavanje kripto novčanikaCrypto-wallet drainer Kripto novčanik radi tako što potpisuje transakcije koje pomeraju kripto sredstva. Isisavanje kripto novčanika je proces u kojem korisnik, misleći da radi nešto legitimno, potpisuje transakciju ili odobrenje koje napadaču predaje kontrolu nad kripto sredstvima.pretnja · soc. inženjering
-
№ 028
Kompromitacija poslovne elektronske pošteBusiness Email Compromise Kompromitacija poslovne elektronske pošte nije običan lažni mejl. Napadač upada u poslovnu komunikaciju ili je dovoljno dobro imitira da bi neko u firmi poverovao da zahtev dolazi od direktora, finansija, dobavljača, advokata ili partnera. Cilj je najčešće novac, ali može biti i poverljiv dokument, promena podataka za plaćanje ili otvaranje vrata za sledeću fazu napada.pretnja · soc. inženjering
-
№ 031
Priprema uverljivog scenarijaPretexting Preteksting je socijalni inženjering sa pripremljenom pričom. Napadač ne šalje samo link i ne čeka klik, već gradi scenario u kojem njegova aktivnost deluje nor …pretnja · soc. inženjering
-
№ 030
SmišingSMS phishing - Smishing Smišing je fišing preko SMS poruka ili aplikacija za dopisivanje. Napadač šalje kratku poruku sa linkom, zahtevom za potvrdu ili uputstvom za hitnu radnju, računajući na to da se poruke na telefonu čitaju brzo i bez mnogo provere.pretnja · soc. inženjering
-
№ 002
TrojanacTrojan Trojanac ne provaljuje, žrtva mu sama otvara vrata. Obično se predstavlja kao sadržaj od koristi, program ili dokument, lažni instaler, krekovana aplikacija, ili recimo, naizgled bezopasan alat za ubrzavanje računara. Korisnik pokreće ono što hoće, a napadač dobija ono što želi.pretnja · malver
-
№ 029
Višingvoice phishing - Vishing Višing je fišing preko telefona. Umesto mejla i linka, napadač koristi glas, broj telefona i pritisak trenutka. Predstavlja se kao banka, tehnička podrška, kurirska služba, policija, poreska uprava ili neko iz firme, dok pokušava da izvuče podatke ili navede žrtvu da uradi nešto što inače ne bi uradila.pretnja · soc. inženjering
-
№ 024
Zamor od MFAMFA Fatigue Zamor od MFA je socijalno-inženjerski pritisak na proces dvostruke autentifikacije. Napadač ima lozinku (procurelu ili upecanu), ali ga zaustavlja drugi faktor …pretnja · identitet
-
№ 035
Deepfake napadDeepfake Attack … tehnička zanimljivost. Deepfake pojačava klasičan socijalni inženjering jer napadaču daje ono što je ranije bilo donekle neizvodljivo: uverljiv glas, lice i nas …pretnja · soc. inženjering
Tehnike
2 direktna pogotka-
№ 002
Socijalni inženjeringSocial Engineering Socijalni inženjering je prilagođavanje priče osobi, ulozi i proceduri da bi žrtva sama uradila ono što napadač ne može. Napad se oslanja na hijerarhiju, žurbu …tehnika · početni pristup
-
№ 030
Prikupljanje informacija sa javnih izvoraOSINT Prikupljanje informacija sa javnih izvora je sastavljanje slike o meti bez neposrednog dodira sa njenim sistemima. Koriste se sajt firme, LinkedIn, oglasi za posao, GitHub, DNS, Shodan, društvene mreže, prezentacije i javni dokumenti.tehnika · izviđanje
Odbrane
4 direktna pogotka-
№ 018
SOAR SOAR povezuje bezbednosne alate i izvršava unapred zadat niz koraka umesto čoveka. Za prijavljenu fišing poruku može sam da izvuče adrese i priloge, proveri ih u dostupnim izvorima, otvori tiket i obavesti tim.odbrana · nadzor / odgovor
-
№ 045
Penetraciono testiranjePenetration Testing … e obuhvatiti mrežu, aplikaciju, oblak, identitet, socijalni inženjering ili fizički pristup, ali samo ono što je unapred ugovoreno.odbrana · upravljanje
-
№ 010
Upravljanje privilegovanim pristupomPrivileged Access Management Upravljanje privilegovanim pristupom kontroliše naloge i sesije koji mogu menjati kritične sisteme, podatke i bezbednosne postavke. Obuhvata administratore, servisne naloge, baze, mrežnu opremu i produkciona okruženja.odbrana · identitet / pristup
-
№ 023
Upravljanje zakrpamaPatch Management Upravljanje zakrpama obezbeđuje da operativni sistemi, aplikacije, uređaji i biblioteke dobiju bezbednosne ispravke u odgovarajućem roku. Preduslov je inventar, jer sistem koji nije poznat ne ulazi ni u plan ažuriranja.odbrana · otpornost