Date aleatorii adăugate fiecărei parole înainte de hashing, astfel încât parole identice produc hash-uri diferite, învingând atacurile precomputate (rainbow tables).
#saltSalt Typhoon
Grupări APT Celebre
Grupare de spionaj chineză care a penetrat marii operatori telecom americani (dezvăluit în 2024), accesând sisteme de interceptare și metadate de comunicații ale unor ținte politice — una dintre cele mai grave compromiteri telecom cunoscute.
#salt-typhoonUn standard bazat pe XML pentru autentificare federată, folosit pe scară largă pentru single sign-on în companii. Dacă OAuth răspunde la „ce poate face această aplicație?", SAML răspunde la „cine e acest utilizator?" — iar un furnizor de identitate compromis subminează fiecare aplicație din spatele lui.
#samlSandbox
Apărare & Operațiuni
Un mediu izolat în care fișiere sau cod suspect rulează în siguranță pentru analiză, fără a atinge sistemele de producție.
#sandboxSandworm
Grupări APT Celebre
Unitate GRU rusă responsabilă de primele pene de curent confirmate cauzate de hackeri (Ucraina 2015/2016) și de NotPetya (2017) — cel mai distructiv atac cibernetic din istorie, cu pagube globale de peste 10 miliarde $.
#sandwormSBOM (Software Bill of Materials)
Apărare & Operațiuni
Un inventar citibil automat al componentelor și dependențelor din software, folosit pentru identificarea expunerii când o bibliotecă primește un CVE nou.
#sbom-software-bill-of-materialsSCADA
Apărare & Operațiuni
Supervisory Control and Data Acquisition — nivelul pe care operatorii îl folosesc pentru a vizualiza și comanda un proces industrial în mai multe locații. Compromiterea SCADA nu doar scurge date; îi permite atacatorului să vadă ce văd operatorii și să dea comenzile pe care le dau ei.
#scadaScattered Spider
Grupări APT Celebre
Specialiști vorbitori nativi de engleză în inginerie socială, care au trecut prin convorbiri de help desk în MGM Resorts și Caesars (2023) și retaileri britanici (2025). Dovada că vishingul fluent și încrezător bate apărările tehnice.
#scattered-spiderSCORM
Conformitate & Instituții
Standardul de interoperabilitate pentru conținut e-learning (versiunile 1.2 și 2004): cursurile împachetate SCORM rulează pe orice LMS compatibil și raportează completările și scorurile uniform.
#scormSecret scanning
Apărare & Operațiuni
Căutarea automată în cod, istoricul de commit-uri și configurări a credențialelor care nu ar fi trebuit niciodată comise. Pentru că istoricul git e permanent, o cheie ștearsă într-un commit ulterior rămâne lizibilă — fiecare descoperire trebuie tratată ca expusă și rotită.
#secret-scanningSecure by design / by default
Conformitate & Instituții
Principiul conform căruia securitatea este integrată în produs din faza de proiectare, iar setările inițiale oferă o bază sigură fără a necesita configurare de expert.
#secure-by-design-by-defaultSecurity awareness
Apărare & Operațiuni
Educație și exercițiu continuu care ajută oamenii să recunoască riscurile cibernetice, să ia decizii mai sigure și să raporteze rapid activitatea suspectă—nu doar să treacă un test anual.
#security-awarenessSEO poisoning
Atacuri & Amenințări
Manipularea clasamentelor din motoarele de căutare (sau cumpărarea de reclame) astfel încât paginile malițioase să apară deasupra celor legitime la interogări comune — de regulă site-uri false de descărcare pentru software popular. Victima nu primește niciun email de phishing; caută și dă clic pe primul rezultat.
#seo-poisoningSession hijacking
Atacuri & Amenințări
Preluarea unei sesiuni autentificate prin furtul sau prezicerea token-ului ori cookie-ului, uneori ocolind parola și MFA deja completate de victimă.
#session-hijackingShadow AI
Atacuri & Amenințări
Angajați care introduc date ale companiei în unelte AI care nu au fost niciodată evaluate sau aprobate — lipind cod sursă, contracte sau date ale clienților într-un chatbot public. O variantă modernă și în creștere rapidă a Shadow IT, cu consecințe imediate de confidențialitate.
#shadow-aiShadow IT
Atacuri & Amenințări
Software, servicii cloud sau dispozitive folosite pentru muncă fără știrea sau aprobarea IT-ului. Nu e malițios ca intenție, dar creează fluxuri de date pe care nu le monitorizează nimeni și conturi pe care nimeni nu le poate dezactiva când pleacă un angajat.
#shadow-itShai-Hulud
Atacuri & Amenințări
O familie de malware supply chain npm care se auto-replică. Odată instalat, fură credențiale cloud, token-uri de developer și portofele crypto, apoi folosește drepturile de publicare furate pentru a otrăvi alte pachete — transformând un singur cont de mainteneur compromis într-un worm la nivelul registry-ului.
#shai-huludShamir's Secret Sharing
Criptografie
Împărțirea unui secret în n părți astfel încât oricare k dintre ele îl reconstruiesc, dar k−1 nu dezvăluie nimic — matematica din spatele "nicio persoană nu poate accesa singură" (ex. Team Split în Secretus).
#shamir-s-secret-sharingShinyHunters
Grupări APT Celebre
Grupare de furt de date și extorsiune din spatele mega-breșelor Ticketmaster și Santander (2024) și al valului de vishing din 2026 care a lovit Instructure/Canvas (30M+), Charter și Carnival. Vinde bazele de date furate și șantajează victimele.
#shinyhuntersSIEM (Security Information & Event Management)
Apărare & Operațiuni
O platformă care agregă și corelează loguri din toată infrastructura pentru a detecta incidente și a sprijini investigațiile și raportarea de conformitate.
#siem-security-information-event-managementSignal Protocol
Criptografie
Protocolul criptografic deschis din spatele Signal și WhatsApp: acordul de chei X3DH plus Double Ratchet, oferind forward secrecy pentru fiecare mesaj.
#signal-protocolSIM swapping
Atacuri & Amenințări
Convingerea sau mituirea unui operator mobil să transfere numărul victimei pe SIM-ul atacatorului, deturnând codurile 2FA prin SMS și recuperarea conturilor.
#sim-swappingSmishing
Atacuri & Amenințări
Phishing prin SMS — ex. notificări false de colete sau amenzi de circulație false cu linkuri către pagini de plată clonate.
#smishingSOAR (Security Orchestration, Automation and Response)
Apărare & Operațiuni
Tehnologie care conectează instrumentele de securitate și automatizează prin playbook-uri pașii repetabili de investigare și răspuns, păstrând analiștii în control.
#soar-security-orchestration-automation-and-responseSOC (Security Operations Center)
Apărare & Operațiuni
Echipa (internă sau externalizată) care monitorizează, detectează și răspunde la incidente de securitate, tipic 24/7, folosind SIEM, EDR și threat intelligence.
#soc-security-operations-centerSOC 2
Conformitate & Instituții
Un cadru de audit american (AICPA) care atestă controalele unui furnizor de servicii pentru securitate, disponibilitate și confidențialitate — raportul de încredere de facto în SaaS.
#soc-2Social engineering
Atacuri & Amenințări
Manipularea oamenilor — nu exploatarea software-ului — pentru a încălca proceduri de securitate: urgența, autoritatea, frica și amabilitatea sunt pârghiile clasice.
#social-engineeringSpear phishing
Atacuri & Amenințări
Phishing țintit către o persoană sau organizație anume, personalizat cu detalii din surse publice sau breșe anterioare pentru a părea credibil.
#spear-phishingSpoofing
Atacuri & Amenințări
Falsificarea sursei aparente a unei comunicări — număr apelant, expeditor email, domeniu web sau adresă IP — astfel încât să pară că vine de la o parte de încredere.
#spoofingSpyware
Atacuri & Amenințări
Malware care colectează pe ascuns informații de pe un dispozitiv — navigare, mesaje, locație, credențiale — și le trimite unui terț.
#spywareSQL Injection (SQLi)
Atacuri & Amenințări
Inserarea de SQL malițios în inputurile unei aplicații pentru a citi, modifica sau șterge conținutul bazei de date; una dintre cele mai vechi și încă cele mai dăunătoare vulnerabilități web.
#sql-injection-sqliSSO (Single Sign-On)
Apărare & Operațiuni
O autentificare centrală (printr-un furnizor de identitate) dă acces la mai multe aplicații — mai puține parole, control central, dezactivare instantă a celor plecați.
#sso-single-sign-onSSRF (Server-Side Request Forgery)
Atacuri & Amenințări
O vulnerabilitate care păcălește serverul să trimită cereri alese de atacator, putând accesa servicii interne, metadate cloud sau sisteme neexpuse internetului.
#ssrf-server-side-request-forgerySupply chain attack
Atacuri & Amenințări
Compromiterea unui furnizor de încredere (vendor software, bibliotecă, MSP) pentru a ajunge la clienții lui — o breșă în amonte infectează mii în aval.
#supply-chain-attackSymmetric cryptography
Criptografie
Criptare în care aceeași cheie secretă criptează și decriptează datele; este rapidă și potrivită volumelor mari, dar cheia trebuie distribuită în siguranță.
#symmetric-cryptography