Ataque de ameaça avançada persistente (APT):
Um ciberataque sofisticado num período de tempo prolongado durante o qual um atacante (ou grupo) não detetado obtém acesso à rede e aos dados de uma empresa.
Botnet:
Derivado do termo "robot network", um botnet consiste numa rede de dispositivos ligados infetados por um atacante com código malicioso e controlados remotamente pelo mesmo.
Os ataques DDoS utilizam botnets para sobrecarregar o site ou a aplicação de uma organização, o que resulta numa falha de sistema ou rejeição do serviço para os visitantes ou utilizadores válidos.
Ataque de transferência drive-by:
Código malicioso que é transferido automaticamente para um dispositivo depois de o utilizador aceder a um site e o torna vulnerável a outras ameaças à segurança.
Kit de exploits:
Um conjunto abrangente de ferramentas que utiliza exploits para detetar vulnerabilidades e infetar dispositivos com
malware.
A possibilidade de um colaborador interno explorar o acesso autorizado (intencionalmente ou não) e afetar ou tornar os sistemas, redes e dados de uma organização vulneráveis.
Ataque man-in-the-middle (MitM):
Um atacante malicioso interrompe uma linha de comunicação ou transferência de dados ao fazer-se passar por um utilizador válido para roubar informações ou dados.
Nos ataques de phishing, os atacantes fazem-se passar por organizações ou utilizadores legítimos para roubar informações por e-mail, SMS ou outros métodos de comunicação.
Um ataque de extorsão de malware que encripta as informações de uma pessoa ou organização e impede o acesso às mesmas até ao pagamento de um resgate.
Engenharia social:
Ciberataques de origem humana, nos quais o atacante ganha a confiança da vítima através de aliciamento, scareware ou phishing, recolhe informações pessoais e utiliza as mesmas para efetuar um ataque.
Ataque nas redes sociais:
Ciberataque dirigido a plataformas de redes sociais ao explorá-las como mecanismos de difusão ou através do roubo de informações e dados do utilizador.
Vírus e worms:
Malware malicioso não detetado que pode replicar-se automaticamente na rede ou no sistema de um utilizador.
Siga o Microsoft Security