Izvlačenje podatakaData Exfiltration
Izvlačenje podataka je priprema i prenos ukradenih informacija iz kompromitovanog okruženja ka mestu koje kontroliše napadač. Pre slanja se fajlovi traže po obrascu, kopiraju na jedno mesto i pakuju u arhive.
Pojam
opis · primeri · napomeneIzvlačenje podataka je priprema i prenos ukradenih informacija iz kompromitovanog okruženja ka mestu koje kontroliše napadač. Pre slanja se fajlovi traže po obrascu, kopiraju na jedno mesto i pakuju u arhive.
Opis
Priprema često pravi više lokalnih tragova od samog prenosa: naglo čitanje brojnih fajlova, privremene kopije i velika arhiva nastala na računaru koji to inače ne radi.
Za izlaz se bira servis koji organizacija već koristi, jer takav saobraćaj ređe izgleda kao izuzetak. Podaci se šalju u delovima, u vreme redovne aktivnosti i tempom koji ne prelazi uobičajene pragove.
Primeri
- Dokumenti iz više foldera kopiraju se u privremeni direktorijum i pakuju u jednu arhivu.
- Arhiva se šalje kroz servis u oblaku koji organizacija redovno koristi.
- Izvoz baze prenosi se u manjim delovima tokom radnog vremena.
- Nalog koji obično malo šalje počinje postepeno da prenosi velike količine podataka.
Napomene
- Izvlačenje ne mora izgledati kao jedan veliki prenos; može trajati danima.
- Najvažnije odstupanje je odnos prema uobičajenom radu istog naloga i računara.
Spomenuto u vestima
- 30. AVG 2026. Berlin odbio da plati ucenu posle napada na gradsku mrežu →
- 20. JUL 2026. Zaradili malo, a mogu da izgube sve: procurili bankovni računi 23 miliona korisnika Paidworka →
- 11. AVG 2026. U Levi’su prevarili troje zaposlenih i odneli korporativne podatke →
- 18. JUL 2026. Kroz platformu za podršku pokrali podatke klijenata EY-a →
- 13. JUL 2026. Trojanac u Visual Studio projektima ostavlja zamke za razvojne inženjere →
- 12. JUL 2026. Apple tuži OpenAI za krađu poslovnih tajni — firmu koju je prethodno pustio u svoje uređaje →
- 11. JUL 2026. AI pregledači odali kredencijale korisnika jer im je rečeno da je to deo igre →
- 11. JUL 2026. Metin novi AI alat koristi sadržaj javnih Instagram naloga za generisanje slika — bez pitanja korisnika →
- 16. JUN 2026. SearchLeak: Sa legitimnim Microsoft linkom do krađe internih podataka →
- 24. APR 2026. Trigona koristi novi alat za krađu podataka u ransomware napadima →
- 4. APR 2026. CERT-EU povezao Trivy supply-chain napad sa krađom podataka sa Europa.eu →
- 2. APR 2026. Propust u ChatGPT okruženju omogućavao tiho izvlačenje promptova i fajlova →
- 7. NOV 2024. GoldenJackal grupa zaobilazi air-gap zaštitu u napadima na državne institucije →
Pretnje
koriste 21Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Ransomver (Ransomware)→
- Kradljivac podataka (Infostealer)→
- Insajderska pretnja (Insider Threat)→
- Nenamerno curenje podataka (Accidental Data Leak)→
- IT u senci (Shadow IT)→
- Trojanac za daljinsko upravljanje (Remote access trojan - RAT)→
- Krađa tokena (Token Theft)→
- SQL injekcija (SQL Injection)→
- Špijunski softver (Spyware)→
- Kompromitacija treće strane (Third-Party Compromise)→
- Zloupotreba API interfejsa (API Abuse)→
- Falsifikovanje zahteva sa servera (SSRF)→
- Izloženo skladište u oblaku (Cloud storage exposure)→
- Skriptovanje između sajtova (Cross-Site Scripting)→
- Zloupotreba privilegija (Privilege Misuse)→
- Krađa i izvlačenje modela (Model theft / extraction)→
- Ubrizgavanje upita (Prompt injection)→
- Zloupotreba pristupa spoljnih saradnika (Contractor Abuse)→
- Evidencija upotrebljenih tastera (Keylogger)→
- Otmica BGP ruta (BGP Hijacking)→
- Zaobilaženje putanje (Path Traversal)→
Odbrane
suzbija 12Kako se suzbija. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- EDR→
- XDR→
- Segmentacija mreže (Network Segmentation)→
- SIEM→
- DNS bezbednost (DNS Security)→
- MDR→
- Odgovor na incidente (Incident Response)→
- Enkripcija podataka (Data Encryption)→
- SOAR→
- Sprečavanje gubitka podataka (DLP)→
- Regulatorna usklađenost (Regulatory Compliance)→