Business email compromise (BEC) – (kompromitovanje poslovne elektronske pošte) je vrsta napad gdje su mete ključne osobe unutar organizacije. Cilj je da se oponašanjem osoba koje odobravaju isplate, prevari primalac i misleći da postupa po nalogu nadređenog izvrši isplatu na račun napadača. Obično napadač dobija pristup elektronskoj pošti osobe koja odobravaju isplate korištenjem već ubačenog zlonamjernog softvera ili preko spear phishing napada. Kada dobije pristup, napadač čeka i posmatra svu aktivnost elektronske pošte jedan duži period vremena, kako bi naučio procese, procedure i načine komunikacije. Stvarni napad počinje slanjem lažne elektronske pošte sa kompromitovanog naloga osobe koja odobravaju isplate sa podacima da se uplata izvrši nekome sa kim se redovno odvijaju finansijske transakcije. Navedena elektronska pošta je u tonu velike važnosti i hitnosti sa zahtjevom da se sredstva prebace na neki novi transakcijski račun. Na kraju novac obično završi kod napadača.
12 април 2022
Phishing-as-a-Service (PhaaS)
Phishing-as-a-Service (PhaaS) - je usluga koja funkcioniše kao i svaka pretplatnička usluga na Internetu, što znači da za pristupačnu sumu novca bilo ko može dobiti pristup profesionalnim phishing alatima. To podrazumijeva skoro sve što je potrebno za započinjanje phishing napada – spremne poruke za slanje, zlonamjerne linkove, lažne Internet stranice i razne tehnike za izbjegavanje detekcije. Uspjeh korisnika ove usluge je i uspjeh prodavca, što znači da će se prodavac potruditi da servis uspješno izvršava napade na korisnike kako bi došlo do povećanja prodaje ove usluge.
10 април 2022
Whaling
Whaling – (lov na kitove) ako su obični korisnici “ribice”, tada se korisnici na upravljačkim funkcijama mogu nazvati “kitovima”. Ovo je vrsta napad usmjerena baš na visoko pozicionirane osobe u organizaciji čije informacije imaju veću vrijednost nego one dobijene od običnih korisnika. Ova vrsta napada je još naprednija od spear phishing napada, jer je ovdje potrebno još dodatnog istraživanja, truda i vremena. Potrebno je znati sa kim osoba na upravljačkoj funkciji komunicira i na kakav način, jednostavno znati sve teme i nijanse koje se koriste u međusobnoj komunikaciji. Napadač obično počinje sa socijalnim inžinjeringom da bi prikupio što više informacija koje će biti korištene u napadu. Adresa elektronske pošte pošiljaoca će izgledati kao prava, a komunikacija će biti u tonu hitnosti, obično sa potrebom slanja informacija, otvaranja priloga elektronske pošte, novčane uplate ili prijave na lažnu Internet stranicu.
Phishing kit
Phishing kit - je alat koji čini pozadinu napada i on sadrži pripreme za Internet servere, gotove elemente Internet stranica, prostor za skladištenje prikupljenih podataka, ogroman broj registrovanih domena i tehnike za izbjegavanje detekcije. Ovo omogućava napadaču da uz određeno tehničko znanje u nekoliko klikova podigne gotovu infrastrukturu spremnu za napad.
Doxxing
Doxxing – riječ nastala od engleskog „dropping docs“, odnosno ispuštanje dokumenata, predstavlja vrstu napada u kojoj se nečije privatne informacije objavljuju javno na Internetu. Napadači koriste ovu vrstu napada da uznemire, prijete ili da se osvete napadnutom korisniku ili organizaciji. Iako napad potiče iz devedesetih godina prošlog vijeka, još uvijek se aktivno koristi i može biti veoma opasan. Kada napadač objavi nečiju adresu, gdje radi, broj telefona, adresu elektronske pošte i druge informacije, ugroženi korisnik može postati veoma laka meta. Napadač ne mora biti ni haker, jednostavno može biti osoba od povjerenja koja se u jednom trenutku želi osvetiti. Kada sve informacije postanu javne, napadači ih mogu preuzeti i nastaviti dalje.
23 фебруар 2022
Spear phishing
Spear phishing – (ciljano pecanje) za razliku od običnog phishing napada masovnim slanjem elektronske pošte, napadač proširuje osnovu ovog napada sa prilagođavanjem poruka elektronske pošte tačno određenim organizacijama ili korisnicima. Umjesto napada na nekoliko hiljada korisnika, napadač cilja nekoliko potencijalno visoko profitabilnih organizacija ili korisnika. Pošto napadač troši mnogo vremena na pripremu i prikupljanje informacija o svojoj meti, ova vrsta napada je veoma uspješna.
Phishing
Phishing - pecanje ili mrežna krađa identiteta je vrsta napada kojim se pokušavaju prikupljati informacije uz korištenje tehnika obmanjivanja. Sama riječ je neologizam od riječi ribolov (eng. Fishing), odnosno misli se na analogiju gdje ribar baca mamac čekajući da ulov “zagrize”. Ono što posebno izdvaja ovu vrstu napad je to što se napadač pretvara da je osoba ili organizacija od povjerenja, često stvarana osoba ili organizacija – neko sa kim potencijalna žrtva ima kontakt. Kakva god bila varijacija phishing napada, cilj je isti: natjerati metu napada da preduzme odgovarajuću akciju. Ako je cilj da se isporuči zlonamjerni softver, često je dovoljno da se poruka otvori i da proces instalacije počne. U drugom slučaju, napadač će preko poruka pokušati da usmjeri korisnika na akciju koja mu odgovara kako bi ugrozio korisnikovu sigurnost, poput posjete određenoj Internet stranici, otvaranja priloga elektronske pošte, slanja novaca ili informacija, preuzimanje dokumenta ili davanja korisničkih lozinki. Phishing spada u jedne od najstarijih vrsta napada, a trenutno je i jedan od najmasovnijih i najpogubnijih napada.
DDoS
DDoS (eng. Distributed Denial of Service ) - Napad uskraćivanjem resursa podrazumijeva slanje velike količine saobraćaja sa velikog broja r...
-
DDoS (eng. Distributed Denial of Service ) - Napad uskraćivanjem resursa podrazumijeva slanje velike količine saobraćaja sa velikog broja r...
-
Spear phishing – (ciljano pecanje) za razliku od običnog phishing napada masovnim slanjem elektronske pošte, napadač proširuje osnovu ovog ...
-
Botnet – Ovo je termin koji označava englesku skraćenicu za robotsku mrežu (eng. robot network ), a podrazumijeva skup zaraženih mrežnih ur...




