
Cybersecurity sõnastik
Konto ülevõtmisest (account takeover) kuni Zero Trust Security’ni: meie sõnastikust leiad selged definitsioonid olulisematele mõistetele identiteedikaitse ja cybersecurity valdkonnas.
Tõlgime tehnilised teadmised arusaadavasse keelde, et mõistaksid küberkurjategijate sõnavara ja saaksid end proaktiivselt identiteedivarguse eest kaitsta.
59 mõistet leitud
A
- Account takeover (ATO)
Account takeover (konto ülevõtmine) tähistab veebikonto vargust kolmandate isikute poolt. Kurjategijad saavad volitamata juurdepääsu (nt häkitud salasõnadega), sagedasti tõkestavad tegeliku kasutaja juurdepääsu ja kuritarvitavad kontot pettuse või andmevarguse jaoks.
- Andmeturve (Data Security)
Andmete kaitse kao, manipulatsiooni või volitamata juurdepääsu ees selliste tehniliste meetmetega nagu krüptimine, tulemüürid ja varukoopiad.
- Anonüümistamine
Anonüümistamisel muudetakse isikuandmeid nii, et neid ei saa seostada ühegi spetsiifilise isikuga. Erinevalt pseudonüümimisest on see samm tavaliselt pöördumatu ja see on ette nähtud eraelu puutumatuse kaitseks.
B
- Brute force
Toore jõu meetod, mille puhul kasutavad ründajad automatiseeritud tarkvara, et proovida miljardeid salasõna kombinatsioone sekundis, kuni nad leiavad õige juurdepääsu.
C
- Catfishing
Selleks loovad petturid võltsitud profiilid sotsiaalvõrkudes või tutvumisrakendustes, et tekitada ohvritega emotsionaalne suhe ja neid hiljem rahalistel eesmärkidel ära kasutada või nendega manipuleerida.
- Credential stuffing
Automatiseeritud rünnak, mille puhul kasutavad kurjategijad juba varastatud kasutajanimede ja salasõnade loendeid, et end muudesse teenustesse sisse logida. Kuna paljud inimesed kasutavad sama salasõna kõikjal, on see skeem sagedasti edukas.
- Cyber intelligence (küberluure)
Digitaalse ohu olukorra kõrgema taseme analüüs. See kombineerib tehnilisi andmeid inimanalüüsi ja geopoliitilise kontekstiga, et kaitsta ettevõtteid proaktiivselt rünnakute eest enne, kui need toimuvad.
D
- Darknet (pimeveeb)
Interneti varjatud osa, mis on ligipääsetav üksnes spetsiaalse tarkvaraga (Tori veebilehitseja). See võimaldab kõrgel tasemel anonüümsust, seda kasutatakse aga sagedasti varastatud andmete ja illegaalsete kaupade müügikohana.
- Data Breach (andmerike)
Õigusalane termin (sagedasti GDPRi kontekstis), mis kirjeldab, et isikuandmed on läinud kaotsi või neid on edastatud ebaseaduslikult. Sellistest riketest tuleb sagedasti teavitada ametivõime.
- Data Leak (andmeleke)
Tahtmatu tundliku teabe vabanemine, nt serveri vale konfiguratsiooni või turvaaugu tõttu, mille tõttu muutuvad andmed volitamata isikute jaoks internetis nähtavaks.
- Digital Identity (digitaalne identiteet)
Sinu digitaalne identiteet on kõigi jälgede summa, mille jätad veeb maha – põhimõtteliselt sinu digitaalne profiil. See koosneb andmetest, mille annad siduspanganduse, sotsiaalmeedia või ostlemise raames. Kes kontrollib seda profiili, võib end näidata digitaalse „sinuna“.
- Doxing (doksimine)
Isiku eraelulise teabe (nt aadressi, telefoninumbri või töökoha) sihipärane otsimine ja avaldamine internetis eesmärgiga ohvrit hirmutada või kahjustada.
E
- End-to-end-encryption (otspunktkrüpteerimine)
Turvameede, mille puhul krüptitakse andmed saatja seadmel ja dekrüptitakse alles saaja juures. Mitte keegi seal vahepeal – isegi teenuse pakkuja – ei saa sisu lugeda.
- External attack surface management (EASM)
Ettevõtte väljastpoolt nähtavate digitaalsete nõrkade kohtade (nt unustatud alamdomeenid või avatud portid) pidev seire, et minimeerida „rünnakupindu“ häkkerite jaoks.
F
- Firewall (tulemüür)
Digitaalne kaitsemüür, mis jälgib võrgu sisenevat ja väljuvat andmeliiklust ja blokeerib kahtlased ühendused vastavalt kindlaks määratud turvareeglitele.
- Fraud Prevention (pettuste ennetamine)
Kõik meetmed ja tehnoloogiad, mille eesmärgiks on tuvastada reaalajas petturlikud tegevused (nt krediitkaardipettus või identiteedi kuritarvitamine) ja neid takistada.
G
- Gateway (lüüs)
Ühendussõlm kahe võrgu vahel. Turvalisuses on see sagedasti kontrollpunkt, mis filtreerib andmeid enne, kui need pääsevad internetist ettevõtte sisevõrku.
- Geoblocking (geoblokeerimine)
Tehnika, mis piirab või tõkestab juurdepääsu internetisisule kasutaja geograafilise asukoha põhiselt (määratuna IP-aadressi abil).
H
- Hacking (häkkimine)
Arvutisüsteemides turvaaukude ärakasutamine. Kui „eetilised häkkerid“ teevad seda aukude sulgemiseks, on kurjategijate eesmärgiks varastada andmeid või häirida süsteeme.
- Honeypot
„Meepott“ on teadlikult ebaturvaliselt kujundatud süsteem, mis on mõeldud lõksuna häkkeritele. See meelitab ründajaid, et analüüsida nende meetodeid ettevõtte tegeliku võrku ohustamata.
- HTTPS
Interneti protokolli krüptitud versioon. See tagab, et andmeedastus sinu ja veebisaid vahel on turvaline. Siiski kaitseb HTTPS üksnes edastusteed, mitte sihtsaidil oleva pettusega seotud sisu enda eest.
I
- Identiteedivargus
Identiteedivarguse korral kasutavad kurjategijad sinu isikuandmeid (nt nime, krediitkaardi numbrit, logimisandmeid), t neidata end „sinuna“ ning sooritada kuritöid või pettuseid. Kuna varastatud andmed ringlevad võrgus aastaid, on puhastamine keerukas. Saksamaa Föderaalse Teabeturbeameti (BSI) andmetel kuulub see internetikasutajate kolme suurima ohu hulka.
- Incident Response (intsidentide lahendamine)
Organiseeritud protsess, kuidas ettevõte turvajuhtumile (nt häkkeri rünnak) reageerib, et kahju piirata ja tavapärane töö kiiresti taastada.
- Incognito mode (inkognito režiim)
Veebilehitseja seadistus, mis takistab kulu, küpsiste või vormi andmete lokaalselt sinu seadmel salvestamist. Tähelepanu! Sinu internetipakkuja või veebisaidi enda ees ei ole sa seeläbi nähtamatu!
- Infostealer (teabevaras)
Teabevaras on pahavara (malware), mis maandub märkamatult sinu seadmele. See nuhib salasõnu, püüab e-kirju või salvestab sinu klaviatuurisisestused (keylogging), et saata tundlikke andmeid kurjategijatele.
- IP Address (IP-aadress)
IP-aadress on sinu seadme digitaalne aadress internetis. See on vajalik, et andmepaketid leiaksid õige tee ja näiteks et veebisaiti saaks kuvada sinu ekraanil.
J
- Juice jacking
Rünnak, mille puhul kasutavad kurjategijad manipuleeritud USB-laadimisjaamu (nt lennujaamades), et laadimise ajal salaja salvestada pahavara sinu mobiiltelefonile või varastada andmeid.
K
- Kahtlane SMS
Kahtlane SMS on petturlik sõnum, mis sunnib sind lingile klõpsama, et näiteks avaldaksid oma andmed või kannaksid raha üle. Need tunned sageli ära kirjavigade, tundmatute saatjate ja kiireloomulise, ähvardava keele järgi. Kõige parem, kui kustutad SMSi kohe ja ei klõpsa kusagil.
- Keylogging
Keyloggingu (klahvide protokollimine) korral salvestab pahavara salaja iga sinu klahvivajutuse. Kurjategijad kasutavad seda nagu digitaalset lutikat, et lugeda salasõnu, PINe või konfidentsiaalseid sõnumeid otse sisestamise ajal.
L
- Least Privilege Principle (privileegide piiratuse põhimõte)
Turvapõhimõte, mille puhul saavad kasutajad ja programmid täpselt need juurdepääsuõigused, mida nad oma praeguse ülesande jaoks tingimata vajavad – ei rohkem ega vähem.
M
- Malware (pahavara)
Pahavara on koondnimetus „pahaloomulisele tarkvarale“ (ingl k malicious software). Nende hulka kuuluvad viirused, Trooja viirused või nuhkvara, mis on programmeeritud sinu seadet kahjustama, andmeid varastama või sinu järele nuhkima – sagedasti nii, et sa seda ei märka.
- Multi Factor Authentication - MFA (mitmikautentimine)
En login-procedure, der kræver mindst to forskellige former for identitetsbevis (f.eks. et kodeord plus et fingeraftryk eller en kode på mobiltelefonen).
N
- Next Generation Firewall (järgmise põlvkonna tulemüür)
Kaasaegne tulemüür, mis lisaks lihtsalt IP-aadresside blokeerimisele uurib andmepakettide sisu süvitsi peidetud pahavara suhtes.
- Nuhkvara (Spyware)
Tarkvara, mis on spetsialiseeritud sellele, et nuhkida salaja sinu järele, salvestada sinu kasutuskäitumine ja saata see teave sinu teadmata kolmandatele isikutele.
O
- Open source intelligence (OSINT)
Teabe kogumine ja analüüsimine avalikult ligipääsetavatest allikatest (internet, sotsiaalmeedia, registrid), et avastada turvariske või ohte varakult.
P
- Password Manager (salasõnahaldur)
Salasõnahaldur on digitaalne abivahend, mis salvestab sinu salasõnad turvaliselt ja krüptitult. Pead endale meelde jätma vaid ühe, tugeva peasalasõna. See on saadaval programmina arvutile või rakendusena nutitelefonile.
- Phishing (andmepüük)
Andmepüük on petumasin, mille korral püüavad kurjategijad varastada sinu isikuandmeid. Selleks saadavad nad võltsitud e-kirju või sõnumeid, et viia sind selleni, et avaldada oma salasõnad või krediitkaardi numbrid.
- Pig Butchering (nuumpõrsapettus)
Valelik petuskeem, mille puhul võidavad kurjategijad nädalaid usaldust („nuumamine“), et siis veenda oma ohvreid tegema suuri investeeringuid võltsitud krüptoplatvormidesse („seatapp“).
Q
- Quishing
Sõnade „QR-kood“ ja „phishing“ ühendamisel saadud sõna. Seejuures kasutatakse manipuleeritud QR-koode (nt trahvikviitungitel või kirjades), et suunata kasutajad võltsitud maksmislehtedele.
R
- Ransomware (lunavara)
Väljapressimise tarkvara, mis krüptib sinu andmed ja vabastab need alles pärast lunaraha maksmist (tavaliselt bitcoinides). BSI 2025. a tegevusaruande kohaselt on see üks kõige kriitilisematest ohtudest ettevõtete jaoks.
- Ruuter
Ruuter on seade, mis jagab internetisignaali sinu kodus. See võtab ühenduse sinu pakkujalt vastu ja juhib selle kaabli või wifi teel sinu seadmetel edasi.
S
- Sextortion
Väljapressimismeetod, mille puhul kurjategijad väidavad, et neil on ohvrist intiimsed salvestised (sagedasti valetavad) ja ähvardavad need avaldada, kui raha ei maksta.
- Shadow IT (varju IT)
Riist- või tarkvara kasutamine ettevõttes ilma IT osakonna loa või teadmiseta. See kujutab endast kõrget turvariski, sest neid tööriistu ei jälgita.
- SIM-kaardi vahetus
SIM-kaardi vahetus on identiteedivarguse liik, mille korral kannavad kurjategijad sinu mobiiltelefoni numbri oma SIM-kaardile üle. Nii võivad nad saada juurdepääsu sinu kontodele, mis on selle numbriga seotud.
- Smishing
Smishing (SMS + phishing) tähistab andmevargust tekstisõnumite teel. Kurjategijad saadavad SMSi pakiliste ettekäänetega, nt paki kättetoimetamised või konto blokeerimised, et sundida sind lingile klõpsama. Seal korjatakse sinu salasõnad või pangaandmed võltsitud veebilehele.
- Spam Filter (spamifilter)
Spamifilter on e-posti programmides olev funktsioon, mis lükkab soovimatud e-kirjad automaatselt spetsiaalsesse kausta. Nii jääb sisendkaust soovimatust reklaamist või pettusekatsetest puhtaks.
- Strong Password (tugev salasõna)
Tugevat salasõna on raske ära arvata. See koosneb suur- ja väiketähtede, numbrite ja erimärkide kombinatsioonist ja peaks olema iga teenuse jaoks ainulaadne.
- Süvaveeb (Deep Web)
Kogu sisu internetis, mis ei ole hõlmatud otsingumootoritega nagu Google (nt salasõnaga kaitstud andmebaasid või e-postkastid). See on oluliselt suurem kui „nähtav“ veeb ja ei ole oma olemuselt ohtlik.
T
- Tor Browser (Tori veebilehitseja)
Spetsiaalne veebilehitseja, mis juhib sinu ühenduse mitme serveri kaudu üle maailma laiali (sibula efekt), et kõrvaldada sinu jäljed võrgust ja võimaldada juurdepääsu pimeveebile.
- Trojan (Trooja viirus)
Pahavara, mis maskeerb end kasuliku programmina. Kohe kui selle avad, installib see taustal mõne muu pahavara või avab häkkerite jaoks tagaukse.
- Two-Factor Authentication - 2FA (kaksikautentimine)
To-faktor-autentificering er en ekstra sikkerhedsforanstaltning for dine konti. Ud over din adgangskode kræves der en anden, uafhængig bekræftelse (f.eks. en kode via SMS) for at logge ind.
U
- URL shortener (URL-i lühendaja)
Teenused, mis muudavad pikad internetiaadressid lühikesteks linkideks (nt bit.ly). Kurjategijad kasutavad neid sageli, et varjata ohtliku lingi tegelikku eesmärki.
V
- Vishing
„Voice phishing“ – petukatsed telefoni teel. Ründajad ütlevad end olevat pangatöötajad või toe tehnikud, et petta välja tundlikke andmeid või ülekandeid.
- VPN (virtual private network)
VPN on teenus, mis loob turvalise ja krüptitud ühenduse internetiga. See varjab sinu IP-aadressi ja kaitseb sinu andmeid, eelkõige valikes võrkudes.
W
- Whaling
Andmepüügi sihitud vorm, mille sihtmärgiks on „suured kalad“ (juhatused, juhatuse liikmed), et tekitada nende suurte volitustega massiivset kahju.
X
- XML external entity (XXE)
Tehniline rünnak programmide suhtes, mis töötlevad XML-faile. Seejuures sunnitakse süsteemi avaldama sisemisi faile või ründama muid võrgus olevaid servereid.
Y
- YubiKey
Tuntud füüsiline turvavõti, mida kasutatakse kaheastmelise autentimise jaoks. Tavaliselt tuleb see ühendada USB-porti või hoida vastu mobiiltelefoni, et lubada sisselogimine.
Z
- Zero Trust Security
Turvamudel, mis töötab moto „ära usalda mitte kunagi, kontrolli alati“ põhimõttel. Iga päringut võrgule kontrollitakse, ükskõik kas see tuleb väljastpoolt ettevõtet või selle seest.
Social engineering („sotsiaalne manipulatsioon“) on meetod, mille korral ei häki kurjategijad arvutit vaid inimest. Pettusega, nt võltsitud kõned „toelt“ või tõetruude e-kirjadega, viiakse sind nii kaugele, et väljastad vabatahtlikult salasõnad või kannad raha üle. See on põhimõtteliselt lapselapse trikk digitaalsel kujul.