Attack via avancerat långvarigt hot (APT):
Ett avancerat cyberangrepp som pågår under en längre tid, där en oidentifierad angripare (eller grupp) skaffar sig tillgång till ett företags nätverk och data.
Botnät:
Ordet kommer från termen ”robotnätverk”, och ett botnät består av ett nätverk med anslutna enheter som en angripare infekterar med skadlig kod och sedan styr via fjärranslutning.
I DDoS-angrepp används botnät till att överbelasta en organisations webbplats eller app så att den kraschar eller behöriga användare inte kan använda den.
Ofrivillig nedladdning:
Skadlig kod som laddas ner automatiskt till en användares enhet när användaren besöker en viss webbplats och gör användaren sårbar för framtida säkerhetshot.
Exploateringspaket:
En uppsättning verktyg som utnyttjar säkerhetsluckor för att identifiera sårbarheter och infektera enheter med
skadlig kod.
Möjligheten att en medarbetare inom organisationen skaffar sig obehörig åtkomst, medvetet eller inte, och skadar eller gör organisationens system, nätverk och data sårbara.
MitM-angrepp (Man-in-the-middle):
En angripare snappar upp kommunikation eller en dataöverföring och låtsas vara en behörig användare, i syfte att stjäla information eller data.
Vid nätfiske utger sig någon för att vara en legitim organisation eller användare i syfte att stjäla information via e-post, sms eller annan kommunikation.
Ett utpressningsangrepp som krypterar information så att en organisation eller individ inte kan komma åt den förrän en lösensumma betalas.
Social manipulering:
Ett cyberangrepp som inleds med mänsklig interaktion där angriparen vinner offrets tillit genom att luras, till exempel via nätfiske, och använder informationen till att utföra ett angrepp.
Angrepp via sociala medier:
Cyberangrepp som riktas mot sociala medieplattformar och utnyttjar plattformarna som leveransmetod eller till att stjäla användares information och data.
Virus och maskar:
Skadlig och dold programvara som kan replikera sig själv i en användares nätverk eller system.
Följ Microsoft Security