Attacco con minaccia persistente avanzata (APT):
Un attacco informatico sofisticato che si verifica per un periodo prolungato, durante il quale un utente malintenzionato (o gruppo) non rilevato ottiene l'accesso alla rete e ai dati di un'azienda.
Botnet:
Deriva dal termine "robot network", ed è una rete di dispositivi collegati che un utente malintenzionato infetta con codice malevolo e controlla da remoto.
Gli attacchi DDoS utilizzano le botnet per sovraccaricare il sito web o l'applicazione di un'organizzazione e provocare l'interruzione o la negazione del servizio a utenti validi o visitatori.
Attacco con download inconsapevole:
Una porzione di codice malevolo che scarica automaticamente contenuti sul dispositivo di un utente dopo la visita a un sito web, rendendo l'utente vulnerabile a ulteriori minacce.
Kit di exploit:
Un set completo di strumenti che utilizza exploit per rilevare le vulnerabilità e infettare dispositivi con
malware.
La possibilità che una persona interna all'organizzazione sfrutti l'accesso autorizzato, intenzionalmente o no, e danneggi o renda vulnerabili i sistemi, le reti e i dati dell'organizzazione.
Attacco Man-in-the-middle (MitM):
Un utente malintenzionato interrompe una comunicazione o un trasferimento di dati imitando un utente valido per rubare dati o informazioni.
Negli attacchi di phishing vengono imitati utenti reali o organizzazioni legittime per rubare informazioni tramite email, messaggi di testo o altri metodi di comunicazione.
Un attacco malware con estorsione che cripta le informazioni di un'organizzazione o di una persona e che blocca l'accesso fino al pagamento di un riscatto.
Ingegneria sociale:
Attacchi informatici che hanno origine da un'interazione umana, in cui l'utente malintenzionato guadagna la fiducia della vittima con tecniche di baiting, scareware o phishing e raccoglie informazioni personali che utilizza per lanciare un attacco.
Attacco tramite social network:
Attacchi informatici che prendono di mira le piattaforme social, sfruttandole come meccanismi di distribuzione o rubando informazioni e dati di utenti.
Virus e worm:
Malware malevoli e non rilevati che si possono replicare automaticamente sulla rete o il sistema di un utente.
Segui Microsoft Security