Cuộc tấn công sử dụng mối đe doạ tấn công có chủ đích (APT):
Cuộc tấn công qua mạng tinh vi xảy ra trong một khoảng thời gian dài mà kẻ (hoặc nhóm) tấn công có được quyền truy nhập vào mạng và dữ liệu của doanh nghiệp nhưng không bị phát hiện.
Botnet:
Bắt nguồn từ thuật ngữ "mạng bot", botnet bao gồm một mạng các thiết bị được kết nối bị kẻ tấn công lây nhiễm mã độc hại và điều khiển từ xa.
Các cuộc tấn công DDoS sử dụng botnet để đánh sập trang web hoặc ứng dụng của tổ chức, dẫn đến sự cố hoặc lỗi từ chối dịch vụ đối với người dùng hoặc khách truy nhập hợp lệ.
Cuộc tấn công tải xuống tự động:
Một đoạn mã độc hại tự động được tải xuống thiết bị của người dùng khi người dùng truy nhập trang web, khiến người dùng đó dễ gặp phải các mối đe dọa bảo mật khác.
Bộ công cụ khai thác:
Một bộ công cụ toàn diện sử dụng tính năng khai thác để phát hiện lỗ hổng và lây nhiễm
phần mềm gây hại cho thiết bị.
Khả năng người dùng nội bộ trong tổ chức sẽ khai thác quyền truy nhập được ủy quyền, cố ý hoặc không, và làm tổn hại hoặc làm cho hệ thống, mạng cũng như dữ liệu của tổ chức dễ bị tấn công.
Cuộc tấn công xen giữa (MitM):
Kẻ tấn công gây hại làm gián đoạn đường dây liên lạc hoặc quá trình truyền dữ liệu, mạo danh người dùng hợp lệ để lấy cắp thông tin hoặc dữ liệu.
Các cuộc tấn công lừa đảo qua mạng mạo danh các tổ chức hoặc người dùng hợp pháp để lấy cắp thông tin qua email, tin nhắn văn bản hoặc các phương thức liên lạc khác.
Cuộc tấn công tống tiền bằng phần mềm xấu mã hóa thông tin của tổ chức hoặc cá nhân, ngăn chặn quyền truy nhập cho đến khi nạn nhân trả tiền chuộc.
Lừa đảo phi kỹ thuật:
Các cuộc tấn công qua mạng bắt nguồn từ sự tương tác của con người, trong đó kẻ tấn công chiếm được lòng tin của nạn nhân thông qua việc dùng mồi nhử, phần mềm lừa đảo hoặc lừa đảo qua mạng, thu thập thông tin cá nhân và sử dụng thông tin đó để thực hiện một cuộc tấn công.
Cuộc tấn công mạng xã hội:
Các cuộc tấn công qua mạng nhắm vào các nền tảng mạng xã hội, khai thác các nền tảng này làm cơ chế phân phối hoặc đánh cắp thông tin và dữ liệu của người dùng.
Vi-rút và sâu:
Phần mềm xấu gây hại, không bị phát hiện và có thể tự nhân bản trên mạng hoặc hệ thống của người dùng.
Theo dõi Microsoft Security