Skip to content
Omniac žodynėlis tapatybės apsaugai ir cybersecurity.

Cybersecurity žodynėlis

Nuo account takeover iki Zero Trust Security: mūsų žodynėlyje rasi aiškius svarbiausių sąvokų apibrėžimus tapatybės apsaugos ir cybersecurity srityje.

Verčiame technines žinias į lengvai suprantamą kalbą, kad suprastum kibernetinių nusikaltėlių žargoną ir galėtum proaktyviai apsisaugoti nuo tapatybės vagystės.

59 terminų rasta

A

Account Takeover (ATO)

„Account Takeover“ (Paskyros perėmimas) reiškia trečiųjų šalių vykdomą internetinės paskyros vagystę. Nusikaltėliai neteisėtai gauna prieigą (pvz., pasinaudodami nulaužtais slaptažodžiais), dažnai užblokuoja tikrąjį naudotoją ir piktnaudžiauja paskyra sukčiavimui ar duomenų vagystei.

Anonimizavimas

Anonimizuojant asmens duomenys pakeičiami taip, kad jų nebebūtų galima susieti su konkrečiu asmeniu. Skirtingai nei pseudonimizavimo atveju, šis procesas dažniausiai yra negrįžtamas ir skirtas privatumo apsaugai.

B

Brute Force

„Brute Force“ – metodas, kai užpuolikai naudoja automatizuotą programinę įrangą, kad per sekundę išbandytų milijardus slaptažodžių kombinacijų, kol randa teisingą prisijungimą.

C

Catfishing

Šiuo atveju sukčiai sukuria suklastotus profilius socialiniuose tinkluose ar pažinčių programėlėse, kad užmegztų emocinį ryšį su aukomis ir vėliau jas finansiškai išnaudotų ar manipuliuotų.

Credential Stuffing

Automatizuota ataka, kai nusikaltėliai naudoja pavogtų vartotojo vardų ir slaptažodžių sąrašus, kad prisijungtų prie kitų paslaugų. Kadangi daugelis žmonių skirtingose paslaugose naudoja tą patį slaptažodį, ši sukčiavimo forma dažnai būna sėkminga.

Cūku kaušana (Pig Butchering)

Tai klastinga sukčiavimo schema, kai nusikaltėliai kelias savaites ar mėnesius kuria pasitikėjimą (vadinamasis „fattening“ etapas), o vėliau paskatina aukas investuoti dideles sumas į netikras kriptovaliutų platformas („butchering“ etapas).

Cyber Intelligence

Bendra skaitmeninių grėsmių analizė. Ji derina techninius duomenis su žmogaus analize ir geopolitiniu kontekstu, kad įmonės galėtų proaktyviai apsisaugoti nuo atakų dar prieš joms įvykstant.

D

Darknet

Paslėpta interneto dalis, prieinama tik naudojant specialią programinę įrangą (pavyzdžiui, „Tor Browser“). Ji užtikrina didelį anonimiškumą, tačiau, deja, dažnai yra piktnaudžiaujama kaip pavogtų duomenų ir neteisėtų prekių prekybos vieta.

Data Breach (Duomenų nutekėjimas)

Teisinis terminas (dažnai vartojamas BDAR kontekste), apibūdinantis asmens duomenų praradimą arba neteisėtą perdavimą. Apie tokius incidentus dažnai reikia pranešti atsakingoms institucijoms.

Data Leak (Duomenų nuotėkis)

Netyčinis jautrios informacijos nutekėjimas, pavyzdžiui, dėl netinkamos serverio konfigūracijos ar saugumo spragos, dėl kurios duomenys tampa prieinami neįgaliotiems asmenims internete.

Data Security (Duomenų saugumas)

Duomenų apsauga nuo praradimo, manipuliavimo ar neteisėtos prieigos taikant technines priemones, pvz., šifravimą, ugniasienes ir atsargines kopijas.

Deep Web

Visas interneto turinys, kuris nėra indeksuojamas paieškos sistemų, pvz., „Google“ (pvz., slaptažodžiu apsaugotos duomenų bazės ar elektroninio pašto dėžutės). Jis yra žymiai didesnis už „matomą“ internetą ir savaime nėra pavojingas.

Digital Identity (Skaitmeninė tapatybė)

Jūsų skaitmeninė tapatybė – tai visų jūsų paliktų pėdsakų internete suma, t. y. jūsų skaitmeninis profilis. Jis susideda iš duomenų, kuriuos pateikiate naudodamiesi internetine bankininkyste, socialine medija ar apsipirkdami. Kas kontroliuoja šį profilį, gali skaitmeniniu būdu apsimesti jumis.

Doxing

Tikslingas asmens privačios informacijos (pvz., adreso, telefono numerio ar darbo vietos) paieška ir skelbimas internete, siekiant įbauginti auką ar jai pakenkti.

E

End-to-end-encryption (End-to-End šifravimas)

Saugumo procedūra, kai duomenys šifruojami siuntėjo įrenginyje ir iššifruojami tik gavėjo įrenginyje. Niekas tarp jų – netgi paslaugos teikėjas – negali perskaityti turinio.

External Attack Surface Management (EASM)

Nuolatinis visų iš išorės matomų įmonės skaitmeninių pažeidžiamumų (pvz., pamirštų subdomenų ar atvirų prievadų) stebėjimas, siekiant sumažinti „atakos plotą“ hakeriams.

F

Firewall

Skaitmeninė apsauginė siena, stebinti įeinantį ir išeinantį tinklo duomenų srautą ir blokuojanti įtartinus ryšius pagal nustatytas saugumo taisykles.

Fraud Prevention (Sukčiavimo prevencija)

Visos priemonės ir technologijos, skirtos sukčiavimo veiklai vykdyti (pvz., kreditinių kortelių sukčiavimui ar tapatybės vagystei) realiuoju laiku aptikti ir užkirsti jai kelią.

G

Gateway

Ryšio mazgas tarp dviejų tinklų. Saugumo srityje jis dažnai naudojamas kaip kontrolės punktas, filtruojantis duomenis prieš jiems patenkant iš interneto į vidinį įmonės tinklą.

Geoblocking

Technologija, kuri riboja arba blokuoja prieigą prie interneto turinio pagal vartotojo geografinę vietą (nustatytą pagal IP adresą).

H

Hacking

Kompiuterinių sistemų saugumo spragų išnaudojimas. „Etiniai hakeriai“ tai daro siekdami užpildyti spragas, o nusikaltėliai siekia pavogti duomenis arba sutrikdyti sistemų veikimą.

Honeypot

„Honeypot“ – tai sąmoningai nesaugi sistema, kuri naudojama kaip spąstai hakeriams. Ji pritraukia užpuolikus, kad būtų galima analizuoti jų metodus, nekeliančius pavojaus tikrajam įmonės tinklui.

HTTPS

Šifruota interneto protokolo versija. Ji užtikrina, kad duomenų perdavimas tarp jūsų ir svetainės būtų saugus. Tačiau HTTPS apsaugo tik perdavimo kelią, o ne nuo apgaulingų turinio elementų pačioje tikslo svetainėje.

I

Identity theft (Tapatybės vagystė)

Tapatybės vagystės atveju nusikaltėliai naudoja jūsų asmeninius duomenis (pvz., vardą, pavardę, kredito kortelės numerį, prisijungimo duomenis), kad apsimestų jumis ir įvykdytų nusikaltimus ar sukčiavimus. Kadangi pavogti duomenys dažnai kelerius metus cirkuliuoja tinkle, jų išvalymas yra sudėtingas. Pasak Federalinės informacinių technologijų saugumo tarnybos (BSI), tai yra vienas iš trijų didžiausių pavojų interneto naudotojams.

Incident Response

Organizuotas procesas, kaip įmonė reaguoja į saugumo incidentą (pvz., įsilaužimo ataką), siekdama apriboti žalą ir greitai atkurti įprastą veiklą.

Incognito Mode („Inkognito“ režimas)

Naršyklės nustatymas, kuris neleidžia istorijai, slapukams ar formų duomenims būti saugomiems jūsų įrenginyje. Dėmesio: tai nereiškia, kad tampate nematomi savo interneto paslaugų teikėjui ar pačiai svetainei!

Infostealer

„Information Stealer“ – tai kenkėjiška programinė įranga („Malware“), kuri nepastebimai patenka į jūsų įrenginį. Ji šnipinėja slaptažodžius, perima elektroninius laiškus arba įrašo jūsų klaviatūros įvestis („Keylogging“), kad galėtų siųsti konfidencialius duomenis nusikaltėliams.

IP Address (IP adresas)

IP adresas yra jūsų įrenginio unikalus adresas internete internete. Tai būtina, kad duomenų paketai galėtų pasiekti savo tikslą ir, pavyzdžiui, jūsų ekrane būtų rodomas tinklalapis.

Įtartinos SMS žinutės

Įtartina SMS žinutė yra apgaulinga žinutė, kuria siekiama priversti tave paspausti nuorodą, pavyzdžiui, kad atskleistum savo duomenis arba pervestum pinigus. Tokias žinutes dažnai galima atpažinti iš rašybos klaidų, nežinomų siuntėjų ir skubaus, grėsmingo tono. Geriausia iš karto ištrinti SMS žinutę ir niekur nespausti.

J

Juice Jacking

Tai ataka, kai nusikaltėliai naudoja manipuliuotas USB įkrovimo stoteles (pvz., oro uostuose), kad įkrovimo metu slapta įdiegti kenkėjišką programinę įrangą į jūsų mobilųjį telefoną arba pavogti duomenis.

K

Keylogging

„Keylogging“ (klavišų paspaudimų registravimas) – tai kenkėjiška programinė įranga, kuri slapta registruoja kiekvieną jūsų klavišų paspaudimą. Nusikaltėliai naudoja tai kaip skaitmeninį klausymosi įrenginį, kad galėtų perskaityti slaptažodžius, PIN kodus ar konfidencialius pranešimus tiesiogiai juos įvedant.

L

Least Privilege Principle („Least Privilege“ principas)

Saugumo koncepcija, pagal kurią vartotojai ir programos gauna tik tas prieigos teises, kurios yra būtinos jų dabartinei užduočiai atlikti – ne daugiau ir ne mažiau.

M

Malware

„Malware“ yra bendras terminas, reiškiantis „kenkėjišką programinę įrangą“ (angl. „Malicious Software“). Tai apima virusus, trojanus ar šnipinėjimo programas, kurios yra užprogramuotos padaryti žalą jūsų įrenginiui, pavogti duomenis ar šnipinėti jus – dažnai jums to net nepastebint.

Multi Factor Authentication (MFA)

Prisijungimo procedūra, kuriai reikia mažiausiai dviejų skirtingų jūsų tapatybės įrodymų (pvz., slaptažodžio ir piršto atspaudo arba kodo mobiliajame telefone).

N

Next Generation Firewall

Modernus ugniasienės tipas, kuris ne tik blokuoja IP adresus, bet ir išsamiai tikrina duomenų paketų turinį, ieškodamas paslėptų kenkėjiškų programų.

O

Open Source Intelligence (OSINT)

Informacijos iš viešai prieinamų šaltinių (internetas, socialiniai tinklai, registrai) rinkimas ir analizė, siekiant anksti nustatyti saugumo riziką ar grėsmes.

P

Password Manager (Slaptažodžių tvarkyklė)

Slaptažodžių tvarkyklė yra skaitmeninė priemonė, kuri saugiai ir šifruotai saugo jūsų slaptažodžius. Tuomet tau tereikia įsiminti tik vieną stiprų pagrindinį slaptažodį. Jis prieinamas kaip kompiuterio programa arba išmaniojo telefono programėlė.

Phishing

„Phishing“ – tai apgaulės būdas, kuriuo nusikaltėliai bando pavogti jūsų asmeninius duomenis. Jie siunčia suklastotus elektroninius laiškus ar žinutes, kad priverstų tave atskleisti slaptažodžius ar kredito kortelių numerius.

Q

Quishing

Žodis, sudarytas iš „QR-Code“ ir „Phishing“. Šiuo atveju manipuliuojami „QR-Code“ (pvz., baudos kvituose ar laiškuose) naudojami tam, kad nukreiptų vartotojus į suklastotas mokėjimo svetaines.

R

Ransomware

Šantažo kenkėjiška programinė įranga, kuri užšifruoja jūsų failus ir juos atblokuoja tik sumokėjus išpirkos sumą (dažniausiai bitkoinais). Pagal BSI 2025 m. padėties ataskaitą, ji išlieka viena iš didžiausių grėsmių įmonėms.

Router

„Router“ yra įrenginys, kuris paskirsto interneto ryšį jūsų namuose. Jis priima ryšį iš jūsų tiekėjo ir perduoda jį jūsų įrenginiams kabeliniu arba belaidžiu ryšiu.

S

Sextortion

Šantažo metodas, kai nusikaltėliai tvirtina, kad turi intymias aukos nuotraukas (dažnai meluoja) ir grasina jas paviešinti, jei nebus sumokėti pinigai.

Shadow IT (Šešėlinė IT)

Kietosios arba programinės įrangos naudojimas įmonėje be IT skyriaus leidimo arba žinios. Tai kelia didelį pavojų saugumui, nes šios priemonės nėra prižiūrimos.

SIM-Swapping

„SIM-Swapping“ – tapatybės vagystės būdas, kai nusikaltėliai perkelia jūsų mobiliojo telefono numerį į savo SIM kortelę. Tokiu būdu jie gali gauti prieigą prie jūsų sąskaitų, susietų su šiuo numeriu.

Smishing

„Smishing“ (SMS + „Phishing“) reiškia sukčiavimo būdą, kai per tekstinius pranešimus siekiama išvilioti duomenis. Nusikaltėliai siunčia SMS žinutes su skubiais pretekstais, pvz., apie siuntinių pristatymą ar sąskaitų užblokavimą, kad priverstų jus paspausti nuorodą. Ten jūsų slaptažodžiai ar banko duomenys yra renkami suklastotoje interneto svetainėje.

Social Engineering

„Social Engineering“ („socialinė manipuliacija“) yra metodas, kuriuo nusikaltėliai manipuliuoja žmonėmis, o ne įsilaužia į kompiuterį. Apgaulės būdu, pavyzdžiui, suklastotais „pagalbos tarnybos“ skambučiais ar apgaulingais tikrais elektroniniais laiškais, jūs esate priversti savanoriškai atskleisti slaptažodžius arba pervesti pinigus. Tai tarsi „anūko apgaulė“ skaitmenine forma.

Spam Filter

„Spam-Filter“ yra elektroninio pašto programų funkcija, kuri nepageidaujamus elektroninius laiškus automatiškai perkelia į specialų aplanką. Taip jūsų pašto dėžutė apsaugoma nuo nepageidaujamų reklamų ar sukčiavimo bandymų.

Spyware

Programinė įranga, skirta slapta jus sekti, fiksuoti jūsų naudojimo įpročius ir be jūsų žinios siųsti šią informaciją tretiesiems asmenims.

Strong Password (Stiprus slaptažodis)

Stiprus slaptažodis yra sunkiai atspėjamas. Jis susideda iš didžiųjų ir mažųjų raidžių, skaičių ir specialių simbolių derinio ir turėtų būti unikalus kiekvienai paslaugai.

T

Tor Browser

Speciali interneto naršyklė, kuri nukreipia jūsų ryšį per kelis serverius visame pasaulyje (svogūno principas), kad paslėptų jūsų pėdsakus tinkle ir suteiktų prieigą prie tamsiojo tinklo.

Trojan

Kenkėjiška programa, kuri maskuojasi kaip naudinga programa. Kai tik ją atidarai, ji foniniame režime įdiegia kitą kenkėjišką programą arba atidaro „galines duris“ įsilaužėliams.

Two-Factor Authentication - 2FA (Dviejų veiksnių autentifikacija)

Dviejų veiksnių autentifikacija yra papildoma saugumo priemonė jūsų paskyroms. Be slaptažodžio, norint prisijungti reikia antrojo, nepriklausomo patvirtinimo (pvz., kodo SMS žinute).

U

URL Shortener

Paslaugos, kurios paverčia ilgus interneto adresus trumpais nuorodomis (pvz., bit.ly). Nusikaltėliai dažnai jas naudoja, kad paslėptų tikrąjį pavojingos nuorodos tikslą.

V

Vishing

„Voice Phishing“ – sukčiavimo bandymai per telefoną. Sukčiai apsimeta banko darbuotojais arba techninės pagalbos specialistais, kad išviliotų jautrius duomenis ar priverstų atlikti pinigų pervedimus.

VPN („Virtual Private Network“)

VPN yra paslauga, kuri sukuria saugų ir šifruotą ryšį su internetu. Ji paslepia jūsų IP adresą ir apsaugo jūsų duomenis, ypač viešuose tinkluose.

W

Whaling

Tai tikslinė „phishing“ atakos forma, nukreipta į „didžiąsias žuvis“ (valdybos narius, vadovus), siekiant pasinaudoti jų dideliais įgaliojimais ir sukelti didelę žalą.

X

XML External Entity — XXE (XML išorinis objektas)

Techninis išpuolis prieš programas, apdorojančias XML duomenis. Sistema priverčiama atskleisti vidinius failus arba pulti kitus tinklo serverius.

Y

YubiKey

Žinomas fizinis saugumo raktas, naudojamas dviejų veiksnių autentifikavimui. Dažniausiai jį reikia įjungti į USB prievadą arba prikišti prie mobiliojo telefono, kad patvirtintumėte prisijungimą.

Z

Zero Trust Security

Saugumo modelis, veikiantis pagal principą „Niekada nepasitikėk, visada tikrink“. Kiekvienas užklausimas tinklui yra tikrinamas, nesvarbu, ar jis ateina iš išorės, ar iš įmonės vidaus.