CyberDex · RO / EN

    Cybersecurity, tradus în limbaj clar.

    210 de termeni despre atacuri, apărare, criptografie și conformitate — explicați concis pentru oameni tehnici și non-tehnici.

    210

    definiții

    5

    categorii

    210 rezultate

    A

    13

    Access token / Refresh token

    Criptografie

    Un token de acces dovedește că o aplicație poate acționa în numele tău și are viață scurtă; un refresh token obține tăcut token-uri de acces noi și durează mult mai mult. Furtul unui refresh token e adesea mai valoros decât al unei parole, pentru că ocolește complet autentificarea și MFA până la revocarea explicită.

    #access-token-refresh-token

    AES-256

    Criptografie

    Advanced Encryption Standard cu chei de 256 de biți — cifrul simetric de încredere pentru date clasificate în toată lumea; AES-256-GCM adaugă protecție de integritate încorporată.

    #aes-256

    Agentic AI

    Apărare & Operațiuni

    Sisteme AI care urmăresc un obiectiv pe parcursul mai multor pași autonomi — navighează, rulează comenzi, apelează API-uri — în loc să răspundă la un singur prompt. Consecința de securitate e că modelul încetează să fie un generator de text și devine o identitate cu permisiuni, care trebuie inventariată, limitată la privilegiu minim, jurnalizată și revocabilă ca orice alt cont.

    #agentic-ai

    AI Act

    Conformitate & Instituții

    Regulamentul UE 2024/1689, care stabilește obligații bazate pe risc pentru furnizorii și utilizatorii sistemelor AI, inclusiv cerințe de guvernanță, transparență și securitate pentru utilizările cu risc mai mare.

    #ai-act

    Air gap

    Apărare & Operațiuni

    Izolarea fizică a unui sistem sau backup de orice rețea, astfel încât malware-ul să nu îl poată atinge de la distanță.

    #air-gap

    AiTM (Adversary-in-the-Middle)

    Atacuri & Amenințări

    Tehnică de phishing în care infrastructura controlată de atacator se interpune între victimă și pagina legitimă de autentificare, capturând credențialele și cookie-ul sesiunii autentificate. Poate ocoli MFA convențional deoarece victima finalizează fluxul real de autentificare prin proxy-ul malițios.

    #aitm-adversary-in-the-middle

    APT (Advanced Persistent Threat)

    Atacuri & Amenințări

    Un atacator cu resurse bogate (adesea sponsorizat statal) care obține acces ascuns pe termen lung într-o rețea, urmărind spionaj sau sabotaj luni sau ani.

    #apt-advanced-persistent-threat

    APT28 (Fancy Bear)

    Grupări APT Celebre

    Grupare a serviciului militar rus de informații (GRU), cunoscută pentru atacul asupra Comitetului Național Democrat din SUA (2016), Bundestagul german și campanii îndelungate de spear-phishing contra guvernelor NATO și presei.

    #apt28-fancy-bear

    APT29 (Cozy Bear)

    Grupări APT Celebre

    Grupare a serviciului rus de informații externe (SVR), autoarea atacului supply-chain SolarWinds (2020) care a compromis mii de organizații, și a intruziunilor ulterioare în emailul corporativ Microsoft (2024). Cunoscută pentru răbdare și discreție.

    #apt29-cozy-bear

    APT41

    Grupări APT Celebre

    Grupare chineză neobișnuită prin combinarea spionajului de stat cu criminalitatea cibernetică pentru profit — de la atacuri supply-chain software (CCleaner, ASUS) la furturi în industria jocurilor video.

    #apt41

    ASM (Attack Surface Management)

    Apărare & Operațiuni

    Descoperirea și evaluarea continuă a activelor expuse internetului, resurselor cloud, domeniilor și serviciilor, pentru a remedia expunerile necunoscute sau uitate.

    #asm-attack-surface-management

    Asymmetric cryptography

    Criptografie

    Criptografie care folosește o pereche matematic legată de chei publică/privată: cheia publică poate fi distribuită, iar cea privată trebuie să rămână secretă.

    #asymmetric-cryptography

    Audit trail

    Apărare & Operațiuni

    O înregistrare cronologică, ideal imposibil de falsificat, a acțiunilor din sistem — cine a făcut ce și când. Trail-urile imutabile (WORM) sunt cele în care auditorii și autoritățile au încredere.

    #audit-trail

    B

    6

    Backup 3-2-1

    Apărare & Operațiuni

    Regula clasică de backup: 3 copii ale datelor, pe 2 medii diferite, 1 în altă locație (și ideal offline) — ultima linie de apărare contra ransomware-ului.

    #backup-3-2-1

    BCP (Business Continuity Plan)

    Apărare & Operațiuni

    Un plan documentat pentru menținerea serviciilor critice ale organizației în timpul și după un incident perturbator, inclusiv atacuri cibernetice și indisponibilitatea furnizorilor.

    #bcp-business-continuity-plan

    BEC (Business Email Compromise)

    Atacuri & Amenințări

    Fraudă în care atacatorii compromit sau falsifică un cont de email de business (adesea un executiv sau furnizor) pentru a redirecționa plăți sau facturi către conturi controlate de ei.

    #bec-business-email-compromise

    Botnet

    Atacuri & Amenințări

    O rețea de dispozitive compromise ("boți" sau "zombi") controlate la distanță de un atacator, folosită tipic pentru DDoS, spam sau credential stuffing la scară.

    #botnet

    Brute force

    Atacuri & Amenințări

    Încercarea sistematică a fiecărei parole sau chei posibile până când una funcționează; învinsă de parole lungi, rate limiting și MFA.

    #brute-force

    Bug bounty

    Apărare & Operațiuni

    Un program care recompensează cercetătorii externi pentru raportarea responsabilă a vulnerabilităților, transformând comunitatea într-o extensie a echipei de securitate.

    #bug-bounty

    C

    24

    Canary token

    Apărare & Operațiuni

    Un credențial, fișier sau URL fals plasat intenționat, pe care nimeni legitim n-ar trebui să-l atingă vreodată. Orice utilizare a lui e o alarmă fără echivoc, ceea ce îl face una dintre cele mai ieftine detecții cu semnal puternic.

    #canary-token

    CER Directive

    Conformitate & Instituții

    Directiva UE 2022/2557 privind reziliența entităților critice, care acoperă reziliența fizică și operațională și completează obligațiile de securitate cibernetică din NIS2.

    #cer-directive

    Charming Kitten (APT35)

    Grupări APT Celebre

    Grupare de stat iraniană specializată în phishing de credențiale contra jurnaliștilor, activiștilor, academicienilor și oficialilor — construind adesea o relație timp de săptămâni cu identități false înainte de a trimite linkul malițios.

    #charming-kitten-apt35

    CISA KEV

    Conformitate & Instituții

    Catalogul "Known Exploited Vulnerabilities" al CISA (SUA) — doar CVE-uri cu exploatare confirmată în practică. Dacă e în KEV, patch-uiește acum.

    #cisa-kev

    ClickFix

    Atacuri & Amenințări

    Inginerie socială prin care utilizatorii se infectează singuri: o pagină falsă de CAPTCHA sau „verifică că ești om" copiază pe ascuns o comandă malițioasă în clipboard și instruiește victima s-o lipească și s-o ruleze (de obicei prin Win+R). Nu implică exploit sau atașament, deci funcționează și pe calculatoare complet patch-uite.

    #clickfix

    Command injection

    Atacuri & Amenințări

    O vulnerabilitate prin care inputul nevalidat este interpretat ca o comandă a sistemului de operare, permițând atacatorului să execute acțiuni cu privilegiile aplicației.

    #command-injection

    ConsentFix

    Atacuri & Amenințări

    Evoluție a ClickFix care elimină complet execuția de comenzi. Victima e ghidată să copieze un cod de autorizare OAuth dintr-un redirect autentic de autentificare Microsoft și să-l lipească în pagina atacatorului, care îl schimbă pe token-uri de acces și refresh. MFA nu e niciodată provocat, pentru că sesiunea existentă îl satisfăcuse deja, iar nimic nu atinge endpoint-ul.

    #consentfix

    Containment

    Apărare & Operațiuni

    Limitarea a ceea ce poate atinge un sistem, proces sau agent compromis, astfel încât paguba să se oprească la o graniță. Principiul director e că izolarea nu trebuie să depindă de cooperarea lucrului izolat: o instrucțiune dintr-un prompt sau dintr-o politică e o rugăminte, în timp ce o rețea care nu poate ruta spre exterior e un control.

    #containment

    Conti

    Grupări APT Celebre

    Cartel ransomware vorbitor de rusă care a stors sute de milioane și a paralizat guvernul Costa Ricăi (2022), înainte ca scurgerea conversațiilor interne să-i expună structura de tip corporație și să ducă la dizolvarea în grupări succesoare.

    #conti

    CPE (Common Platform Enumeration)

    Conformitate & Instituții

    O schemă standardizată de denumire pentru hardware, sisteme de operare și aplicații, folosită de bazele de vulnerabilități pentru a lega produsele de CVE-urile relevante.

    #cpe-common-platform-enumeration

    CRA (Cyber Resilience Act)

    Conformitate & Instituții

    Regulamentul UE 2024/2847, care stabilește cerințe de securitate cibernetică pentru produsele cu elemente digitale pe întreg ciclul de viață, inclusiv secure-by-design, actualizări și gestionarea vulnerabilităților.

    #cra-cyber-resilience-act

    Credential rotation

    Apărare & Operațiuni

    Înlocuirea sistematică a parolelor, cheilor și token-urilor — periodic și imediat după orice suspiciune de expunere. Esențial: token-urile emise supraviețuiesc unei resetări de parolă, deci rotația trebuie să includă revocarea sesiunilor active și a token-urilor API.

    #credential-rotation

    Credential stuffing

    Atacuri & Amenințări

    Încercarea perechilor utilizator/parolă scurse dintr-o breșă pe alte servicii, exploatând reutilizarea parolelor. Motivul pentru care parolele unice per site contează.

    #credential-stuffing

    Cryptographic agility

    Criptografie

    Capacitatea de a înlocui algoritmi, protocoale și chei fără reproiectarea întregului sistem—esențială pentru migrarea la criptografia post-cuantică.

    #cryptographic-agility

    Cryptojacking

    Atacuri & Amenințări

    Folosirea pe ascuns a calculatoarelor sau conturilor cloud ale altcuiva pentru minarea de criptomonede. Rareori distructiv, e adesea primul simptom vizibil al unei compromiteri mai adânci — iar în mediile cloud factura sosește rapid.

    #cryptojacking

    CSIRT

    Conformitate & Instituții

    Computer Security Incident Response Team — echipa desemnată (națională sau organizațională) care primește rapoarte de incidente și coordonează răspunsul. Sub NIS2, incidentele semnificative ajung la CSIRT-ul național în 24h.

    #csirt

    CTF (Capture The Flag)

    Apărare & Operațiuni

    O competiție de securitate în care participanții exploatează sisteme vulnerabile intenționat pentru a găsi „flag-uri" ascunse. Folosită pe scară largă pentru training și recrutare — și, cum au arătat incidentele din 2026, un poligon de testare care trebuie izolat la fel de strict ca producția.

    #ctf-capture-the-flag

    CVE (Common Vulnerabilities and Exposures)

    Conformitate & Instituții

    Catalogul global care atribuie un ID unic (ex. CVE-2026-12345) fiecărei vulnerabilități publice, astfel încât toată lumea să se refere la aceeași problemă.

    #cve-common-vulnerabilities-and-exposures

    CVSS (Common Vulnerability Scoring System)

    Conformitate & Instituții

    Scorul de severitate 0–10 pentru vulnerabilități, bazat pe exploatabilitate și impact. Măsoară cât de grav ar putea fi — nu cât de probabilă e exploatarea (pentru asta e EPSS).

    #cvss-common-vulnerability-scoring-system

    CWE (Common Weakness Enumeration)

    Conformitate & Instituții

    Un catalog al tipurilor recurente de slăbiciuni software și hardware—precum command injection sau autorizarea incorectă—care pot genera vulnerabilități CVE individuale.

    #cwe-common-weakness-enumeration

    Cyber range

    Apărare & Operațiuni

    Un mediu izolat care reproduce sisteme reale, pentru ca echipele — sau agenții AI — să atace și să apere fără a atinge producția. Siguranța lui e în întregime o proprietate a izolării: incidentele din evaluările AI din 2026 au arătat că un poligon cu acces real la internet nu e o simulare, ci o rampă de lansare.

    #cyber-range

    Cyber Solidarity Act

    Conformitate & Instituții

    Un cadru UE în vigoare din februarie 2025 care întărește detecția, pregătirea și răspunsul transfrontalier prin Cyber Hubs, un mecanism de urgență și Rezerva UE de Securitate Cibernetică.

    #cyber-solidarity-act

    CyberAv3ngers

    Grupări APT Celebre

    Grupare legată de Iran care țintește sisteme de control industrial din sectorul apei și infrastructura critică, cunoscută pentru exploatarea PLC-urilor expuse pe internet, lăsate cu credențiale implicite. Tiparul său operațional a fost invocat în evaluarea preliminară a atacurilor din 2026 asupra utilităților de apă din SUA.

    #cyberav3ngers

    D

    16

    Dark web

    Atacuri & Amenințări

    Părți ale internetului accesibile doar prin rețele de anonimizare (ex. Tor), găzduind atât utilizări legitime de privacy, cât și piețe de date furate și servicii de hacking.

    #dark-web

    Data breach

    Atacuri & Amenințări

    Un incident în care date confidențiale sunt accesate, furate sau expuse fără autorizare; sub NIS2 și GDPR poate declanșa termene stricte de notificare.

    #data-breach

    Data exfiltration

    Atacuri & Amenințări

    Transferul neautorizat al datelor în afara organizației, prin cloud, email, trafic web, medii detașabile sau un canal ascuns.

    #data-exfiltration

    Data poisoning

    Atacuri & Amenințări

    Coruperea datelor pe care un model AI le folosește la antrenare sau din care extrage informații, astfel încât modelul să învețe un comportament greșit ori să reproducă conținut ales de atacator. Spre deosebire de prompt injection, paguba e încorporată înainte ca cineva să trimită vreo cerere.

    #data-poisoning

    DDoS (Distributed Denial of Service)

    Atacuri & Amenințări

    Inundarea unui serviciu cu trafic din multe surse (adesea un botnet) până devine indisponibil pentru utilizatorii legitimi.

    #ddos-distributed-denial-of-service

    Deepfake

    Atacuri & Amenințări

    Audio sau video generat de AI care imită o persoană reală; folosit tot mai des în vishing și fraude BEC — ex. un "CEO" pe un video call care autorizează un transfer.

    #deepfake

    Defense in depth

    Apărare & Operațiuni

    Stratificarea unor controale independente, astfel încât nicio defecțiune singulară să nu fie fatală. Ideea nu e redundanța de dragul ei, ci ca fiecare strat să eșueze diferit — un control tehnic, un control de proces și un om antrenat prind atacuri diferite.

    #defense-in-depth

    Dependency confusion

    Atacuri & Amenințări

    Publicarea pe un registry public a unui pachet cu același nume ca un pachet privat intern al organizației, astfel încât uneltele de build să rezolve copia publică a atacatorului, cu versiune mai mare, în locul celei interne de încredere.

    #dependency-confusion

    Digital signature

    Criptografie

    O dovadă criptografică produsă cu o cheie privată, care permite verificarea originii și integrității unui mesaj cu cheia publică asociată.

    #digital-signature

    DIICOT

    Conformitate & Instituții

    Direcția de Investigare a Infracțiunilor de Criminalitate Organizată și Terorism — organul de urmărire penală pentru criminalitatea cibernetică gravă din România. Instituțiile lovite de ransomware în 2026, între care ANCPI și ANP, au depus plângeri penale la DIICOT în paralel cu notificarea DNSC.

    #diicot

    Disaster recovery (DR)

    Apărare & Operațiuni

    Procesele și tehnologiile folosite pentru restaurarea sistemelor, datelor și infrastructurii după o întrerupere majoră sau un incident distructiv.

    #disaster-recovery-dr

    DLP (Data Loss Prevention)

    Apărare & Operațiuni

    Controale care identifică datele sensibile și împiedică copierea, partajarea sau transmiterea neautorizată prin endpoint-uri, email, aplicații cloud și rețele.

    #dlp-data-loss-prevention

    DNSC

    Conformitate & Instituții

    Directoratul Național de Securitate Cibernetică — autoritatea națională a României pentru securitate cibernetică, supraveghere NIS2 și raportarea incidentelor (1911, pnrisc.dnsc.ro).

    #dnsc

    DORA

    Conformitate & Instituții

    Digital Operational Resilience Act al UE — reguli de securitate cibernetică și risc ICT specifice sectorului financiar, aplicabile din ianuarie 2025.

    #dora

    Double extortion

    Atacuri & Amenințări

    Tactică ransomware care combină criptarea cu furtul de date: victimele sunt presate să plătească atât pentru recuperarea sistemelor, cât și pentru a evita publicarea informațiilor furate.

    #double-extortion

    Dropper

    Atacuri & Amenințări

    Un program malițios de primă etapă, conceput să instaleze sau să despacheteze un alt payload și să evite verificările inițiale de securitate.

    #dropper

    E

    11

    E2EE (End-to-End Encryption)

    Criptografie

    Doar capetele care comunică pot decripta mesajele — nu furnizorul serviciului, nu serverele intermediare. Fundamentul Signal — și al Secretus.

    #e2ee-end-to-end-encryption

    EASM (External Attack Surface Management)

    Apărare & Operațiuni

    Descoperirea și evaluarea continuă a activelor expuse la internet și vizibile unui atacator, inclusiv domenii uitate, servicii cloud, porturi expuse și sisteme neadministrate. EASM pornește de la perspectiva din exterior, nu doar de la inventarul intern de active.

    #easm-external-attack-surface-management

    EDR (Endpoint Detection & Response)

    Apărare & Operațiuni

    Software de securitate pe endpoint-uri (laptopuri, servere) care detectează comportament suspect, înregistrează date forensice și permite răspuns rapid — evoluția antivirusului.

    #edr-endpoint-detection-response

    Egress filtering

    Apărare & Operațiuni

    Restricționarea traficului de ieșire, nu doar a celui de intrare. Majoritatea malware-ului trebuie să-și atingă serverul de comandă-și-control ca să fie util, deci limitarea locurilor unde se pot conecta sistemele — mai ales serverele de build — rupe atacul după compromiterea inițială.

    #egress-filtering

    Encryption

    Criptografie

    Transformarea datelor astfel încât doar deținătorii cheii corecte să le poată citi. Simetrică (aceeași cheie în ambele sensuri, ex. AES) sau asimetrică (perechi de chei publică/privată).

    #encryption

    ENISA

    Conformitate & Instituții

    Agenția UE pentru Securitate Cibernetică: publică ghiduri (ex. AR-in-a-Box pentru programe de awareness), operează EUVD și sprijină implementarea NIS2 în statele membre.

    #enisa

    EPSS (Exploit Prediction Scoring System)

    Conformitate & Instituții

    O estimare de probabilitate 0–1 ca un CVE să fie exploatat în următoarele 30 de zile; combinat cu CVSS oferă impact × probabilitate pentru prioritizarea inteligentă a patch-urilor.

    #epss-exploit-prediction-scoring-system

    Equation Group

    Grupări APT Celebre

    Atribuită pe scară largă NSA-ului american — cel mai sofisticat actor documentat tehnic, cu implanturi la nivel de firmware. Uneltele sale scurse (Shadow Brokers, 2017) au inclus EternalBlue, care a alimentat apoi WannaCry și NotPetya.

    #equation-group

    EU Cybersecurity Act

    Conformitate & Instituții

    Legislația UE care a consolidat ENISA și a creat un cadru european pentru scheme de certificare a securității cibernetice aplicabile produselor, serviciilor și proceselor TIC.

    #eu-cybersecurity-act

    EUVD

    Conformitate & Instituții

    Baza de date europeană de vulnerabilități operată de ENISA sub NIS2 — catalogul propriu al UE, complementar NVD.

    #euvd

    Exploit

    Atacuri & Amenințări

    Cod sau tehnică ce profită de o vulnerabilitate specifică pentru a obține acces neautorizat sau a executa acțiuni arbitrare.

    #exploit

    F

    3

    FIN7 (Carbanak)

    Grupări APT Celebre

    Grupare motivată financiar care a furat peste 1 miliard $ din bănci și sisteme de plăți, apoi a pivotat spre breșe de puncte de vânzare la lanțuri americane de restaurante și retail. A condus firme false de securitate pentru a recruta IT-iști fără știrea lor.

    #fin7-carbanak

    Firewall

    Apărare & Operațiuni

    Un control de securitate de rețea care filtrează traficul între rețele pe bază de reguli — apărarea clasică de perimetru, acum completată de modele zero-trust.

    #firewall

    Forward secrecy

    Criptografie

    O proprietate prin care compromiterea cheilor de azi nu poate decripta sesiunile trecute, pentru că fiecare sesiune a folosit chei efemere care au fost aruncate.

    #forward-secrecy

    G

    1

    GDPR

    Conformitate & Instituții

    Regulamentul General privind Protecția Datelor al UE: reguli pentru prelucrarea datelor personale, cu notificarea breșelor în 72 de ore și amenzi de până la 4% din cifra de afaceri globală.

    #gdpr

    H

    5

    Harvest now, decrypt later

    Atacuri & Amenințări

    Înregistrarea traficului criptat astăzi pentru a-l decripta când calculatoarele cuantice vor putea sparge criptografia actuală — motivul pentru care criptarea post-cuantică contează acum pentru secretele cu viață lungă.

    #harvest-now-decrypt-later

    Hashing

    Criptografie

    O funcție unidirecțională care transformă orice input într-o amprentă de lungime fixă; folosită pentru stocarea parolelor (bcrypt, Argon2) și verificări de integritate. Spre deosebire de criptare, nu poate fi inversată.

    #hashing

    HIPAA

    Conformitate & Instituții

    Legea americană care reglementează protecția informațiilor medicale. Relevantă mult dincolo de SUA, pentru că breșele de la companii farmaceutice și de sănătate globale declanșează obligații de notificare HIPAA în paralel cu cele europene din GDPR și NIS2.

    #hipaa

    Honeypot

    Apărare & Operațiuni

    Un sistem-momeală expus deliberat pentru a atrage atacatori, dezvăluindu-le uneltele și tehnicile în timp ce îi ține departe de activele reale.

    #honeypot

    HSM (Hardware Security Module)

    Criptografie

    Hardware rezistent la manipulare care generează, stochează și folosește chei criptografice fără a expune materialul cheii private memoriei obișnuite a aplicației.

    #hsm-hardware-security-module

    I

    11

    IAM (Identity and Access Management)

    Apărare & Operațiuni

    Politici și sisteme care gestionează identitățile digitale și controlează cine poate accesa ce resurse, în ce condiții și pentru cât timp.

    #iam-identity-and-access-management

    ICS (Industrial Control Systems)

    Apărare & Operațiuni

    Termenul umbrelă pentru sistemele care rulează procese industriale, incluzând SCADA și PLC-uri. Adesea vechi de zeci de ani, rareori patch-uibile fără oprirea producției și tot mai conectate la rețele pentru care nu au fost niciodată proiectate.

    #ics-industrial-control-systems

    IDS / IPS

    Apărare & Operațiuni

    Sistemele de detectare a intruziunilor alertează asupra activității suspecte din rețea sau host; sistemele de prevenire pot și bloca automat activitatea.

    #ids-ips

    Immutable backup

    Apărare & Operațiuni

    Un backup care nu poate fi modificat sau șters pentru o perioadă definită, nici măcar de un administrator. Ransomware-ul modern șterge întâi backup-urile accesibile, deci „avem backup-uri" contează doar dacă atacatorul nu le poate atinge cu credențiale de admin furate.

    #immutable-backup

    Incident response

    Apărare & Operațiuni

    Procesul organizat de detectare, izolare, eradicare și recuperare după incidente de securitate — cu lecțiile învățate reintegrate în apărare. NIS2 cere capacitate de raportare în termene stricte.

    #incident-response

    Infostealer

    Atacuri & Amenințări

    Malware creat pentru a fura parole din browser, cookie-uri de sesiune, portofele crypto, token-uri și alte informații valoroase de pe un dispozitiv infectat.

    #infostealer

    Insider threat

    Atacuri & Amenințări

    Risc venit de la oameni din interiorul organizației — angajați rău-intenționați, personal neglijent sau conturi compromise — care au deja acces legitim.

    #insider-threat

    Install script (preinstall hook)

    Atacuri & Amenințări

    Un script pe care un pachet îl poate rula automat la instalare. Legitim pentru compilarea modulelor native, e totodată vectorul principal de execuție în atacurile supply chain npm: payload-ul rulează înaintea codului tău, recoltând secretele din CI/CD. Instalarea cu --ignore-scripts îl neutralizează.

    #install-script-preinstall-hook

    IOC (Indicator of Compromise)

    Apărare & Operațiuni

    Dovadă observabilă care poate indica o intruziune, precum o adresă IP malițioasă, hash de fișier, domeniu, cheie de registry sau proces neobișnuit.

    #ioc-indicator-of-compromise

    ISMS (Information Security Management System)

    Conformitate & Instituții

    Sistemul de guvernanță format din politici, roluri, procese de risc, controale și îmbunătățire continuă pentru managementul securității informației; nucleul ISO 27001.

    #isms-information-security-management-system

    ISO 27001

    Conformitate & Instituții

    Standardul internațional pentru sisteme de management al securității informației (ISMS); certificarea demonstrează o abordare sistematică și auditată a securității.

    #iso-27001

    J

    1

    Jump host (bastion)

    Apărare & Operațiuni

    O singură mașină întărită și atent monitorizată prin care trebuie să treacă tot accesul administrativ la sistemele sensibile. Înlocuiește expunerea directă pe internet a interfețelor de management cu o singură ușă auditabilă și protejată prin MFA.

    #jump-host-bastion

    K

    5

    Key rotation

    Criptografie

    Înlocuirea cheilor criptografice după un calendar sau o suspiciune de compromitere, pentru a limita cantitatea de date și perioada expuse de o singură cheie.

    #key-rotation

    Keylogger

    Atacuri & Amenințări

    Software sau hardware care înregistrează fiecare apăsare de tastă, capturând parole și mesaje înainte ca orice criptare să se aplice.

    #keylogger

    Kill chain

    Apărare & Operațiuni

    Un model al unei intruziuni ca serie de etape — recunoaștere, acces inițial, persistență, mișcare laterală, exfiltrare. Valoarea practică e că ruperea oricărei verigi oprește atacul, deci apărătorii pot planifica detecția la etapa unde sunt cei mai puternici.

    #kill-chain

    Kill switch

    Apărare & Operațiuni

    Un mecanism pregătit dinainte pentru a opri imediat un proces automat — revocând credențiale, blocând traficul de ieșire și păstrând dovezile — fără a aștepta analize sau aprobări. Valoarea lui se măsoară în cât de repede îl poate declanșa un operator sub presiune, nu în faptul că există pe hârtie.

    #kill-switch

    KMS (Key Management System)

    Criptografie

    Un sistem administrat pentru generarea, stocarea, autorizarea, rotația și auditarea utilizării cheilor criptografice.

    #kms-key-management-system

    L

    7

    Lapsus$

    Grupări APT Celebre

    Echipă lejeră de extorsiune — mai mulți membri adolescenți — care a spart Nvidia, Microsoft, Okta și Uber (2022) folosind SIM swapping, MFA fatigue și credențiale cumpărate. A arătat că motivația bate sofisticarea.

    #lapsus

    Lateral movement

    Atacuri & Amenințări

    Tehnici folosite după accesul inițial pentru a trece de la un cont sau sistem la altele din rețea și a ajunge la active mai valoroase.

    #lateral-movement

    Lazarus Group

    Grupări APT Celebre

    Grupare sponsorizată de statul nord-coreean, responsabilă de atacul Sony Pictures (2014), WannaCry (2017), jaful Bangladesh Bank (81M$) și miliarde furate în criptomonede — inclusiv recordul de ~1,5 miliarde $ de la Bybit — finanțând regimul.

    #lazarus-group

    Least privilege

    Apărare & Operațiuni

    Acordarea fiecărui utilizator și sistem doar a accesului minim necesar pentru rolul său, limitând raza de impact când un cont e compromis.

    #least-privilege

    Living off the land (LotL)

    Atacuri & Amenințări

    Abuzarea instrumentelor legitime deja prezente în sistem—precum PowerShell sau utilitare de administrare remote—pentru a opera cu mai puține fișiere malware detectabile.

    #living-off-the-land-lotl

    Loader

    Atacuri & Amenințări

    Malware a cărui singură sarcină e să aducă și să ruleze alt malware. Loader-ele sunt vândute ca serviciu, sunt actualizate frecvent pentru a evita detecția și adesea dezactivează software-ul de securitate înainte de a livra payload-ul propriu-zis (un infostealer sau ransomware).

    #loader

    LockBit

    Grupări APT Celebre

    Cea mai prolifică operațiune ransomware-as-a-service a începutului anilor 2020, cu mii de victime la nivel mondial. Destructurată de Operațiunea internațională Cronos (2024), care i-a confiscat infrastructura și i-a demascat liderul.

    #lockbit

    M

    9

    Malware

    Atacuri & Amenințări

    Termen umbrelă pentru software malițios: viruși, troieni, viermi, spyware, ransomware și orice cod conceput să facă rău sau să obțină acces neautorizat.

    #malware

    Materiality (incident disclosure)

    Conformitate & Instituții

    Pragul de la care un incident trebuie făcut public — pentru companiile listate, dacă un investitor rezonabil ar vrea să știe. Distinct în mod notabil de materialitatea financiară: o breșă poate impune raportarea, în timp ce compania declară totuși că nu se așteaptă la un impact financiar material.

    #materiality-incident-disclosure

    MCP (Model Context Protocol)

    Apărare & Operațiuni

    Protocol care permite aplicațiilor AI să se conecteze la instrumente, date și servicii externe printr-o interfață comună. Limita sa de securitate include host-ul MCP, clienții, serverele, definițiile instrumentelor și credențialele delegate, astfel încât privilegiul minim, izolarea, aprobarea și logurile de audit sunt esențiale.

    #mcp-model-context-protocol

    MDR (Managed Detection and Response)

    Apărare & Operațiuni

    Un serviciu externalizat care combină tehnologia de securitate cu analiști care monitorizează, investighează și ajută la izolarea amenințărilor permanent.

    #mdr-managed-detection-and-response

    MFA (Multi-Factor Authentication)

    Apărare & Operațiuni

    Solicitarea a două sau mai multe dovezi de identitate (parolă + cod + biometrie). Blochează marea majoritate a atacurilor de preluare de cont; codurile din aplicație bat SMS-ul.

    #mfa-multi-factor-authentication

    MFA fatigue

    Atacuri & Amenințări

    Trimiterea repetată a solicitărilor de autentificare până când utilizatorul acceptă una din confuzie sau oboseală; atac numit și push bombing.

    #mfa-fatigue

    MITM (Man-in-the-Middle)

    Atacuri & Amenințări

    Un atacator interceptează și eventual modifică pe ascuns comunicarea dintre două părți care cred că vorbesc direct — ex. pe hotspot-uri Wi-Fi false.

    #mitm-man-in-the-middle

    MITRE ATT&CK

    Apărare & Operațiuni

    O bază publică de cunoștințe care organizează tacticile și tehnicile reale ale adversarilor, oferind apărătorilor un limbaj comun pentru detecții, exerciții și rapoarte.

    #mitre-att-ck

    ML-KEM (Kyber)

    Criptografie

    Mecanismul post-cuantic de încapsulare a cheilor standardizat de NIST (FIPS 203), cunoscut anterior ca CRYSTALS-Kyber. ML-KEM-768 e nivelul de securitate implementat pe scară largă.

    #ml-kem-kyber

    N

    4

    N-day vulnerability

    Atacuri & Amenințări

    O vulnerabilitate cunoscută public și deja remediată, dar încă exploatabilă acolo unde patch-ul nu a fost aplicat. Majoritatea breșelor reale folosesc N-day-uri, nu zero-day-uri, pentru că sistemele nepatch-uite sunt mult mai frecvente decât exploiturile noi.

    #n-day-vulnerability

    Network segmentation

    Apărare & Operațiuni

    Împărțirea rețelei astfel încât o compromitere dintr-o zonă să nu poată ajunge în alta — separarea OT de IT, a producției de development, a backup-urilor de sistemele pe care le protejează. E controlul care decide dacă un incident rămâne incident sau devine oprire totală.

    #network-segmentation

    NIS2

    Conformitate & Instituții

    Directiva UE (2022/2555) care ridică cerințele de securitate cibernetică pentru entitățile esențiale și importante: managementul riscurilor, training și raportarea incidentelor în 24/72h. Transpusă în România prin OUG 155/2024, aprobată prin Legea 124/2025 și modificată ulterior, inclusiv prin Legea 123/2026; Ordinul DNSC 3/2025 detaliază supravegherea și controlul.

    #nis2

    NVD (National Vulnerability Database)

    Conformitate & Instituții

    Baza de date de vulnerabilități a guvernului SUA, care îmbogățește intrările CVE cu scoruri CVSS, produse afectate (CPE) și referințe — o sursă primară pentru managementul vulnerabilităților.

    #nvd-national-vulnerability-database

    O

    3

    OAuth

    Criptografie

    Standardul care permite unei aplicații să acceseze datele tale de pe alt serviciu fără să-ți primească parola — aprobi permisiuni delimitate, iar aplicația primește în schimb un token. Puternic și comod, exact de aceea îl țintește consent phishing-ul: un token, odată acordat, supraviețuiește schimbării parolei.

    #oauth

    OSINT (Open-Source Intelligence)

    Conformitate & Instituții

    Culegerea de informații din surse publice — social media, registre, baze de date scurse. Folosită de apărători pentru recunoașterea propriei expuneri, și de atacatori pentru personalizarea phishingului.

    #osint-open-source-intelligence

    OT (Operational Technology)

    Apărare & Operațiuni

    Hardware-ul și software-ul care monitorizează și controlează procese fizice — pompe, vane, turbine, linii de producție. Spre deosebire de IT, unde o defecțiune înseamnă date pierdute, o defecțiune OT are consecințe fizice, motiv pentru care disponibilitatea și siguranța primează asupra confidențialității în acest domeniu.

    #ot-operational-technology

    P

    17

    PAM (Privileged Access Management)

    Apărare & Operațiuni

    Controale pentru protejarea conturilor de administrator și a altor conturi cu impact mare prin seifuri de credențiale, aprobare, înregistrarea sesiunilor și acces limitat în timp.

    #pam-privileged-access-management

    Passkey (FIDO2 / WebAuthn)

    Apărare & Operațiuni

    O credențială de autentificare rezistentă la phishing, bazată pe criptografie cu cheie publică și deblocată prin dispozitiv, PIN sau biometrie în locul unei parole reutilizabile.

    #passkey-fido2-webauthn

    Password spraying

    Atacuri & Amenințări

    Încercarea câtorva parole foarte comune ("Iarna2026!") pe multe conturi, rămânând sub pragurile de blocare — inversul brute force-ului.

    #password-spraying

    Pastejacking

    Atacuri & Amenințări

    Deturnarea clipboard-ului astfel încât ce copiază utilizatorul dintr-o pagină să nu fie ce vede. Tehnica din spatele ClickFix: textul vizibil pare inofensiv, în timp ce în clipboard ajunge o comandă malițioasă lungă.

    #pastejacking

    Patch management

    Apărare & Operațiuni

    Procesul de urmărire, testare și aplicare a actualizărilor software care repară vulnerabilități — prioritizat după severitate (CVSS) și probabilitatea exploatării (EPSS, KEV).

    #patch-management

    Patch Tuesday

    Apărare & Operațiuni

    Lansarea lunară de actualizări de securitate Microsoft, în a doua marți a lunii. Predictibilitatea îi ajută pe apărători să planifice — dar și pe atacatori, întrucât inginerie inversă pe un patch pentru a construi un exploit e adesea mai rapidă decât implementarea remedierii în organizații.

    #patch-tuesday

    Pentest (Penetration testing)

    Apărare & Operațiuni

    Un atac simulat, autorizat, asupra sistemelor pentru a găsi vulnerabilități exploatabile înaintea atacatorilor reali; rezultatele alimentează lista de remedieri.

    #pentest-penetration-testing

    PHI (Protected Health Information)

    Conformitate & Instituții

    Date medicale legate de o persoană identificabilă — diagnostice, tratamente, detalii de asigurare. Printre cele mai valoroase date furate, pentru că, spre deosebire de un număr de card, nu poate fi reemisă și permite ani la rând fraude țintite extrem de convingătoare.

    #phi-protected-health-information

    Phishing

    Atacuri & Amenințări

    Mesaje frauduloase (de obicei email) care imită o entitate de încredere pentru a păcăli victimele să divulge credențiale, date de card sau să instaleze malware. Cel mai frecvent punct de intrare al breșelor de securitate.

    #phishing

    Phishing simulation

    Apărare & Operațiuni

    Trimiterea controlată de phishing realist către propriii angajați, pentru a măsura și construi rezistența. Făcută corect, produce semnal de training și dovezi de audit; făcută ca o capcană, îi învață pe angajați să ascundă greșelile în loc să le raporteze.

    #phishing-simulation

    Phishing-resistant MFA

    Apărare & Operațiuni

    Autentificare concepută astfel încât credențialele să nu poată fi refolosite pe un domeniu impostor, de regulă prin chei FIDO2 sau passkeys legate criptografic de serviciul legitim. Reduce expunerea la phishing AiTM, care poate fura parole și cookie-uri de sesiune din fluxuri MFA mai slabe.

    #phishing-resistant-mfa

    PKI (Public Key Infrastructure)

    Criptografie

    Ansamblul de certificate, autorități de certificare, politici și sisteme care leagă cheile publice de identități verificate și permit comunicarea digitală de încredere.

    #pki-public-key-infrastructure

    PLC (Programmable Logic Controller)

    Apărare & Operațiuni

    Un calculator industrial robust care controlează direct echipamente fizice — deschide o vană, pornește o pompă, reglează presiunea. PLC-urile expuse direct pe internet cu parole implicite sau reutilizate sunt găsite rutinier de motoarele de căutare a dispozitivelor și au fost punctul de intrare în atacurile din 2026 asupra utilităților de apă din SUA.

    #plc-programmable-logic-controller

    Post-quantum cryptography (PQC)

    Criptografie

    Algoritmi de criptare proiectați să reziste atacurilor calculatoarelor cuantice. NIST i-a standardizat pe primii în 2024 (FIPS 203/204/205) pentru a contracara "harvest now, decrypt later".

    #post-quantum-cryptography-pqc

    Privilege escalation

    Atacuri & Amenințări

    Obținerea unor permisiuni mai mari decât cele disponibile inițial, de exemplu transformarea unui utilizator standard sau cont de serviciu limitat în administrator ori root.

    #privilege-escalation

    Prompt injection

    Atacuri & Amenințări

    Instrucțiuni create pentru a face un sistem AI să ignore regulile stabilite, să divulge context protejat sau să execute acțiuni nedorite, direct ori prin conținut malițios procesat.

    #prompt-injection

    Provenance (SLSA)

    Criptografie

    Atestare criptografică a modului în care a fost construit un artefact software și de către ce pipeline. Valoroasă, dar frecvent supraestimată: dovedește traseul de build, nu că a fost autorizat codul sursă care a intrat în el — un atacator care deține un cont de mainteneur produce provenance perfect valid, cum a demonstrat atacul npm din august 2026.

    #provenance-slsa

    Q

    2

    Qilin

    Grupări APT Celebre

    O operațiune ransomware-as-a-service care a lovit deosebit de dur sectorul sănătății, inclusiv intruziunea Covenant Health care a expus datele a circa 478.000 de pacienți. Folosește dublă extorsiune: criptează și amenință cu publicarea înregistrărilor furate.

    #qilin

    Quishing

    Atacuri & Amenințări

    Phishing prin coduri QR: un QR malițios (pe un afiș, factură sau email) duce către o pagină de furt de credențiale, ocolind filtrele de linkuri din email.

    #quishing

    R

    8

    Ransomware

    Atacuri & Amenințări

    Malware care criptează fișierele sau sistemele victimei și cere plată pentru cheia de decriptare; grupările moderne fură întâi datele și amenință cu publicarea lor (dublă extorsiune).

    #ransomware

    Ransomware-as-a-Service (RaaS)

    Atacuri & Amenințări

    Model infracțional în care operatorii oferă malware-ul și infrastructura ransomware unor afiliați care execută atacurile și împart veniturile din răscumpărări.

    #ransomware-as-a-service-raas

    RBAC (Role-Based Access Control)

    Apărare & Operațiuni

    Acordarea permisiunilor prin roluri (admin, manager, viewer) în loc de individual per utilizator — least-privilege scalabil în practică.

    #rbac-role-based-access-control

    RCE (Remote Code Execution)

    Atacuri & Amenințări

    O vulnerabilitate care permite atacatorului să execute cod pe sistemul țintă de la distanță, ducând adesea la compromiterea completă.

    #rce-remote-code-execution

    Red team / Blue team

    Apărare & Operațiuni

    Red team simulează atacatori reali (ofensivă); blue team apără și detectează. Purple teaming le pune să colaboreze pentru a îmbunătăți ambele părți.

    #red-team-blue-team

    Risk assessment

    Apărare & Operațiuni

    Un proces structurat pentru identificarea activelor, amenințărilor, vulnerabilităților, probabilității și impactului, urmat de decizia privind tratarea fiecărui risc.

    #risk-assessment

    Rootkit

    Atacuri & Amenințări

    Malware conceput să-și ascundă propria prezență (și alt malware) adânc în sistemul de operare, supraviețuind restarturilor și evitând antivirusul.

    #rootkit

    RPO / RTO

    Apărare & Operațiuni

    Recovery Point Objective este pierderea maximă acceptabilă de date măsurată în timp; Recovery Time Objective este timpul maxim acceptabil pentru restaurarea unui serviciu.

    #rpo-rto

    S

    35

    Salt

    Criptografie

    Date aleatorii adăugate fiecărei parole înainte de hashing, astfel încât parole identice produc hash-uri diferite, învingând atacurile precomputate (rainbow tables).

    #salt

    Salt Typhoon

    Grupări APT Celebre

    Grupare de spionaj chineză care a penetrat marii operatori telecom americani (dezvăluit în 2024), accesând sisteme de interceptare și metadate de comunicații ale unor ținte politice — una dintre cele mai grave compromiteri telecom cunoscute.

    #salt-typhoon

    SAML

    Criptografie

    Un standard bazat pe XML pentru autentificare federată, folosit pe scară largă pentru single sign-on în companii. Dacă OAuth răspunde la „ce poate face această aplicație?", SAML răspunde la „cine e acest utilizator?" — iar un furnizor de identitate compromis subminează fiecare aplicație din spatele lui.

    #saml

    Sandbox

    Apărare & Operațiuni

    Un mediu izolat în care fișiere sau cod suspect rulează în siguranță pentru analiză, fără a atinge sistemele de producție.

    #sandbox

    Sandworm

    Grupări APT Celebre

    Unitate GRU rusă responsabilă de primele pene de curent confirmate cauzate de hackeri (Ucraina 2015/2016) și de NotPetya (2017) — cel mai distructiv atac cibernetic din istorie, cu pagube globale de peste 10 miliarde $.

    #sandworm

    SBOM (Software Bill of Materials)

    Apărare & Operațiuni

    Un inventar citibil automat al componentelor și dependențelor din software, folosit pentru identificarea expunerii când o bibliotecă primește un CVE nou.

    #sbom-software-bill-of-materials

    SCADA

    Apărare & Operațiuni

    Supervisory Control and Data Acquisition — nivelul pe care operatorii îl folosesc pentru a vizualiza și comanda un proces industrial în mai multe locații. Compromiterea SCADA nu doar scurge date; îi permite atacatorului să vadă ce văd operatorii și să dea comenzile pe care le dau ei.

    #scada

    Scattered Spider

    Grupări APT Celebre

    Specialiști vorbitori nativi de engleză în inginerie socială, care au trecut prin convorbiri de help desk în MGM Resorts și Caesars (2023) și retaileri britanici (2025). Dovada că vishingul fluent și încrezător bate apărările tehnice.

    #scattered-spider

    SCORM

    Conformitate & Instituții

    Standardul de interoperabilitate pentru conținut e-learning (versiunile 1.2 și 2004): cursurile împachetate SCORM rulează pe orice LMS compatibil și raportează completările și scorurile uniform.

    #scorm

    Secret scanning

    Apărare & Operațiuni

    Căutarea automată în cod, istoricul de commit-uri și configurări a credențialelor care nu ar fi trebuit niciodată comise. Pentru că istoricul git e permanent, o cheie ștearsă într-un commit ulterior rămâne lizibilă — fiecare descoperire trebuie tratată ca expusă și rotită.

    #secret-scanning

    Secure by design / by default

    Conformitate & Instituții

    Principiul conform căruia securitatea este integrată în produs din faza de proiectare, iar setările inițiale oferă o bază sigură fără a necesita configurare de expert.

    #secure-by-design-by-default

    Security awareness

    Apărare & Operațiuni

    Educație și exercițiu continuu care ajută oamenii să recunoască riscurile cibernetice, să ia decizii mai sigure și să raporteze rapid activitatea suspectă—nu doar să treacă un test anual.

    #security-awareness

    SEO poisoning

    Atacuri & Amenințări

    Manipularea clasamentelor din motoarele de căutare (sau cumpărarea de reclame) astfel încât paginile malițioase să apară deasupra celor legitime la interogări comune — de regulă site-uri false de descărcare pentru software popular. Victima nu primește niciun email de phishing; caută și dă clic pe primul rezultat.

    #seo-poisoning

    Session hijacking

    Atacuri & Amenințări

    Preluarea unei sesiuni autentificate prin furtul sau prezicerea token-ului ori cookie-ului, uneori ocolind parola și MFA deja completate de victimă.

    #session-hijacking

    Shadow AI

    Atacuri & Amenințări

    Angajați care introduc date ale companiei în unelte AI care nu au fost niciodată evaluate sau aprobate — lipind cod sursă, contracte sau date ale clienților într-un chatbot public. O variantă modernă și în creștere rapidă a Shadow IT, cu consecințe imediate de confidențialitate.

    #shadow-ai

    Shadow IT

    Atacuri & Amenințări

    Software, servicii cloud sau dispozitive folosite pentru muncă fără știrea sau aprobarea IT-ului. Nu e malițios ca intenție, dar creează fluxuri de date pe care nu le monitorizează nimeni și conturi pe care nimeni nu le poate dezactiva când pleacă un angajat.

    #shadow-it

    Shai-Hulud

    Atacuri & Amenințări

    O familie de malware supply chain npm care se auto-replică. Odată instalat, fură credențiale cloud, token-uri de developer și portofele crypto, apoi folosește drepturile de publicare furate pentru a otrăvi alte pachete — transformând un singur cont de mainteneur compromis într-un worm la nivelul registry-ului.

    #shai-hulud

    Shamir's Secret Sharing

    Criptografie

    Împărțirea unui secret în n părți astfel încât oricare k dintre ele îl reconstruiesc, dar k−1 nu dezvăluie nimic — matematica din spatele "nicio persoană nu poate accesa singură" (ex. Team Split în Secretus).

    #shamir-s-secret-sharing

    ShinyHunters

    Grupări APT Celebre

    Grupare de furt de date și extorsiune din spatele mega-breșelor Ticketmaster și Santander (2024) și al valului de vishing din 2026 care a lovit Instructure/Canvas (30M+), Charter și Carnival. Vinde bazele de date furate și șantajează victimele.

    #shinyhunters

    SIEM (Security Information & Event Management)

    Apărare & Operațiuni

    O platformă care agregă și corelează loguri din toată infrastructura pentru a detecta incidente și a sprijini investigațiile și raportarea de conformitate.

    #siem-security-information-event-management

    Signal Protocol

    Criptografie

    Protocolul criptografic deschis din spatele Signal și WhatsApp: acordul de chei X3DH plus Double Ratchet, oferind forward secrecy pentru fiecare mesaj.

    #signal-protocol

    SIM swapping

    Atacuri & Amenințări

    Convingerea sau mituirea unui operator mobil să transfere numărul victimei pe SIM-ul atacatorului, deturnând codurile 2FA prin SMS și recuperarea conturilor.

    #sim-swapping

    Smishing

    Atacuri & Amenințări

    Phishing prin SMS — ex. notificări false de colete sau amenzi de circulație false cu linkuri către pagini de plată clonate.

    #smishing

    SOAR (Security Orchestration, Automation and Response)

    Apărare & Operațiuni

    Tehnologie care conectează instrumentele de securitate și automatizează prin playbook-uri pașii repetabili de investigare și răspuns, păstrând analiștii în control.

    #soar-security-orchestration-automation-and-response

    SOC (Security Operations Center)

    Apărare & Operațiuni

    Echipa (internă sau externalizată) care monitorizează, detectează și răspunde la incidente de securitate, tipic 24/7, folosind SIEM, EDR și threat intelligence.

    #soc-security-operations-center

    SOC 2

    Conformitate & Instituții

    Un cadru de audit american (AICPA) care atestă controalele unui furnizor de servicii pentru securitate, disponibilitate și confidențialitate — raportul de încredere de facto în SaaS.

    #soc-2

    Social engineering

    Atacuri & Amenințări

    Manipularea oamenilor — nu exploatarea software-ului — pentru a încălca proceduri de securitate: urgența, autoritatea, frica și amabilitatea sunt pârghiile clasice.

    #social-engineering

    Spear phishing

    Atacuri & Amenințări

    Phishing țintit către o persoană sau organizație anume, personalizat cu detalii din surse publice sau breșe anterioare pentru a părea credibil.

    #spear-phishing

    Spoofing

    Atacuri & Amenințări

    Falsificarea sursei aparente a unei comunicări — număr apelant, expeditor email, domeniu web sau adresă IP — astfel încât să pară că vine de la o parte de încredere.

    #spoofing

    Spyware

    Atacuri & Amenințări

    Malware care colectează pe ascuns informații de pe un dispozitiv — navigare, mesaje, locație, credențiale — și le trimite unui terț.

    #spyware

    SQL Injection (SQLi)

    Atacuri & Amenințări

    Inserarea de SQL malițios în inputurile unei aplicații pentru a citi, modifica sau șterge conținutul bazei de date; una dintre cele mai vechi și încă cele mai dăunătoare vulnerabilități web.

    #sql-injection-sqli

    SSO (Single Sign-On)

    Apărare & Operațiuni

    O autentificare centrală (printr-un furnizor de identitate) dă acces la mai multe aplicații — mai puține parole, control central, dezactivare instantă a celor plecați.

    #sso-single-sign-on

    SSRF (Server-Side Request Forgery)

    Atacuri & Amenințări

    O vulnerabilitate care păcălește serverul să trimită cereri alese de atacator, putând accesa servicii interne, metadate cloud sau sisteme neexpuse internetului.

    #ssrf-server-side-request-forgery

    Supply chain attack

    Atacuri & Amenințări

    Compromiterea unui furnizor de încredere (vendor software, bibliotecă, MSP) pentru a ajunge la clienții lui — o breșă în amonte infectează mii în aval.

    #supply-chain-attack

    Symmetric cryptography

    Criptografie

    Criptare în care aceeași cheie secretă criptează și decriptează datele; este rapidă și potrivită volumelor mari, dar cheia trebuie distribuită în siguranță.

    #symmetric-cryptography

    T

    10

    Tabletop exercise

    Apărare & Operațiuni

    O repetiție de incident bazată pe discuție, în care echipa parcurge un scenariu realist: cine izolează, cine sună la CSIRT, cine comunică public, ce cere cronometrul de raportare de 24/72 de ore. Expune constant lacunele pe care un plan scris le ascunde.

    #tabletop-exercise

    TDS (Traffic Distribution System)

    Atacuri & Amenințări

    Infrastructură a atacatorilor care decide, pentru fiecare vizitator, ce să livreze: malware real pentru o țintă autentică, o pagină inofensivă pentru un cercetător sau un sandbox. De aceea un site malițios poate părea curat când îl inspectează o echipă de securitate.

    #tds-traffic-distribution-system

    Threat hunting

    Apărare & Operațiuni

    Căutarea proactivă în sisteme și telemetrie a atacatorilor sau tehnicilor pe care alertele automate nu le-au detectat încă.

    #threat-hunting

    Threat intelligence

    Apărare & Operațiuni

    Cunoștințe curate despre atacatori, uneltele lor și indicatorii de compromitere, folosite pentru a anticipa și detecta atacurile mai devreme.

    #threat-intelligence

    TLS (Transport Layer Security)

    Criptografie

    Protocolul care securizează HTTPS: criptează traficul între browser și server și autentifică identitatea serverului prin certificate.

    #tls-transport-layer-security

    TOTP (Time-based One-Time Password)

    Apărare & Operațiuni

    Codurile de 6 cifre generate de aplicațiile de autentificare, valabile ~30 de secunde; o îmbunătățire mai rezistentă la phishing față de codurile SMS.

    #totp-time-based-one-time-password

    Trojan

    Atacuri & Amenințări

    Malware deghizat în software legitim; nu se auto-replică, dar deschide ușa atacatorilor (furt de date, control la distanță, alte payload-uri).

    #trojan

    TTPs (Tactics, Techniques and Procedures)

    Apărare & Operațiuni

    Descrieri ale modului în care un adversar urmărește obiective și execută acțiuni; în general mai durabile pentru detecție decât adresele IP sau hash-urile individuale.

    #ttps-tactics-techniques-and-procedures

    Turla

    Grupări APT Celebre

    Una dintre cele mai longevive operațiuni de spionaj documentate, activă din cel puțin 2004 și atribuită FSB-ului rus. Specializată în compromiterea ascunsă, pe termen lung, a țintelor guvernamentale, diplomatice, militare și de cercetare, cunoscută pentru creativitate tehnică precum deturnarea legăturilor de internet prin satelit și preluarea infrastructurii altor atacatori. Numită public de România în iulie 2026.

    #turla

    Typosquatting

    Atacuri & Amenințări

    Înregistrarea de domenii care sunt greșeli de tastare ale site-urilor populare (gooogle.com) pentru a captura vizite greșite, în scop de phishing sau livrare de malware.

    #typosquatting

    V

    5

    VEX (Vulnerability Exploitability eXchange)

    Apărare & Operațiuni

    Declarație procesabilă automat prin care un furnizor software explică dacă un produs este afectat de o vulnerabilitate cunoscută și de ce. VEX completează un SBOM, ajutând echipele să distingă între simpla prezență a unei componente și o condiție exploatabilă în realitate.

    #vex-vulnerability-exploitability-exchange

    Vishing

    Atacuri & Amenințări

    Phishing prin voce: apeluri telefonice frauduloase în care atacatorii se dau drept bănci, autorități (ex. apeluri false ANAF) sau suport IT pentru a extrage credențiale sau a împinge victimele spre transferuri.

    #vishing

    Volt Typhoon

    Grupări APT Celebre

    Grupare de stat chineză care se pre-poziționează în infrastructura critică americană (energie, apă, comunicații) folosind tehnici "living off the land" — fără malware, doar unelte legitime abuzate — pregătindu-se pentru un potențial conflict.

    #volt-typhoon

    VPN (Virtual Private Network)

    Apărare & Operațiuni

    Un tunel criptat între un dispozitiv și o rețea, protejând traficul pe rețele nesigure; nu e un glonț de argint pentru anonimat sau securitate.

    #vpn-virtual-private-network

    Vulnerability management

    Apărare & Operațiuni

    Ciclul continuu de descoperire a activelor și vulnerabilităților, prioritizare a riscului, remediere sau acceptare și verificare că expunerea a fost într-adevăr închisă.

    #vulnerability-management

    W

    7

    WAF (Web Application Firewall)

    Apărare & Operațiuni

    Un control care inspectează traficul HTTP și blochează atacuri comune asupra aplicațiilor web; util ca strat de protecție, dar nu înlocuiește codul sigur.

    #waf-web-application-firewall

    Watering hole

    Atacuri & Amenințări

    Compromiterea unui site pe care grupul țintă îl vizitează frecvent, infectând vizitatorii în loc de a-i ataca direct.

    #watering-hole

    Webshell

    Atacuri & Amenințări

    Un script malițios plasat pe un server web, care oferă atacatorului execuție remote de comenzi și o cale persistentă de revenire în mediu.

    #webshell

    Whaling

    Atacuri & Amenințări

    Spear phishing țintit către executivi ("pești mari") — CEO, CFO — de obicei pentru a autoriza plăți frauduloase sau a extrage date sensibile.

    #whaling

    Wiper

    Atacuri & Amenințări

    Malware distructiv conceput să șteargă sau să corupă date și să facă sistemele inutilizabile; spre deosebire de ransomware, recuperarea nu este de obicei scopul atacatorului.

    #wiper

    Worm

    Atacuri & Amenințări

    Malware auto-replicant care se răspândește în rețele fără interacțiunea utilizatorului, adesea exploatând vulnerabilități nepatch-uite.

    #worm

    WORM (Write Once, Read Many)

    Conformitate & Instituții

    Stocare care împiedică fizic modificarea sau ștergerea după scriere — standardul de aur pentru dovezi de audit, întrucât nici măcar adminii nu pot altera înregistrările.

    #worm-write-once-read-many

    X

    2

    XDR (Extended Detection and Response)

    Apărare & Operațiuni

    O platformă de detecție și răspuns care corelează telemetria din endpoint-uri, identități, email, cloud și rețele pentru a investiga atacurile ca un singur incident.

    #xdr-extended-detection-and-response

    XSS (Cross-Site Scripting)

    Atacuri & Amenințări

    Injectarea de JavaScript malițios în pagini web văzute de alți utilizatori, permițând furt de sesiune, defacement sau capturarea credențialelor.

    #xss-cross-site-scripting

    Y

    1

    YARA

    Apărare & Operațiuni

    Un limbaj de reguli folosit pentru identificarea și clasificarea malware-ului sau fișierelor suspecte prin potrivirea unor tipare textuale, binare și structurale.

    #yara

    Z

    4

    Zero trust

    Apărare & Operațiuni

    "Nu avea încredere niciodată, verifică mereu": niciun utilizator sau dispozitiv nu e de încredere implicit, nici în interiorul rețelei; fiecare acces e autentificat, autorizat și criptat.

    #zero-trust

    Zero-click

    Atacuri & Amenințări

    Un exploit care nu necesită absolut nicio interacțiune a utilizatorului — niciun clic, niciun atașament deschis. E suficient să primești un mesaj construit special sau să fii accesibil în rețea, ceea ce face trainingul irelevant ca apărare și patch-uirea singurul control real.

    #zero-click

    Zero-day

    Atacuri & Amenințări

    O vulnerabilitate necunoscută producătorului, pentru care nu există patch — apărătorii au "zero zile" avans. Exploiturile pentru ele sunt extrem de valoroase.

    #zero-day

    Zero-knowledge

    Criptografie

    O arhitectură în care furnizorul serviciului nu poate matematic să citească datele utilizatorului — toată criptarea și cheile rămân pe client. "Nu poate face rău" în loc de "promite că nu face rău".

    #zero-knowledge
    AWARELY Ecosystem

    De la definiție la control aplicat.

    Folosește Learning pentru comportamente și dovezi, Monitor pentru expunerea la vulnerabilități și Secretus pentru schimbul controlat de informații sensibile.

    Nu știi dacă organizația ta intră sub NIS2?

    Verifică încadrarea