
Cybersecurity glossārijs
No account takeover līdz Zero Trust Security: mūsu glossārijā atradīsi skaidras definīcijas svarīgākajiem jēdzieniem identitātes aizsardzības un cybersecurity jomā.
Mēs tulkojam tehniskās zināšanas viegli saprotamā valodā, lai tu izprastu kibernoziedznieku vārdu krājumu un spētu proaktīvi aizsargāties pret identitātes zādzību.
59 termini atrasti
A
- Account Takeover (ATO)
Ar jēdzienu Account Takeover (konta pārņemšana) izprot tiešsaistes konta zādzību, ko veic trešā persona. Noziedznieki iegūst nesankcionētu piekļuvi (piem., uzlaužot paroles), bieži bloķē piekļuvi faktiskajam lietotājam un izmanto kontu krāpšanai vai datu zādzībai.
- Aizdomīgas SMS
Aizdomīga īsziņa jeb SMS ir krāpniecisks ziņojums, kurā tiek izdarīts spiediens noklikšķināt uz saites, lai, piem., iesniegtu datus vai pārskaitītu naudu. Tās nereti var atpazīt pēc pareizrakstības kļūdām, nezināmiem sūtītājiem un steidzinošu, piedraudošu izteiksmi. Šādu SMS vislabāk uzreiz izdzēs un nekad uz tās neklikšķini.
- Anonimizācija
Anonimizācijā jūsu personas dati tiek mainīti tā, ka tos vairs nevar sasaistīt ar kādu konkrētu personu. Šī darbība pretēji pseidonimizācijai lielākoties ir neatgriezeniska, un to izmanto privātās sfēras aizsardzībai.
B
- Brute Force
“Brutāla spēka” lietošanas metode, kuras laikā uzbrucējs izmanto automatizētu programmatūru, lai sekundē izmēģinātu miljardiem paroļu kombināciju, līdz tiek atrasta īstā piekļuve.
C
- Catfishing (Viltus profila krāpniecība)
Šajā gadījumā krāpnieki sociālajos tīklos vai iepazīšanās vietnēs izveido viltus profilus, lai ar upuriem izveidotu emocionāli tuvas attiecības un pēc tam viņus vēlāk finansiāli izmantotu vai ar viņiem manipulētu.
- Credential Stuffing (Akreditācijas datu pārpildīšana)
Automatizēts uzbrukums, kura laikā noziedznieki izmanto jau nozagtu lietotājvārdu un paroļu sarakstus, lai ar tiem pieteiktos citos pakalpojumos. Daudzi cilvēki vienu un to pašu paroli izmanto daudzās vietās, tāpēc šis paņēmiens nereti ir sekmīgs.
- Cūku kaušana (Pig Butchering)
Nodevīgs krāpšanas modelis, kad noziedznieki darbojas vairākas nedēļas, lai iemantotu uzticēšanos (“nobarošana”) un pēc tam upuri pierunātu veikt lielus ieguldījumus viltotās kriptovalūtas platformās (“kaušana”).
- Cyber Intelligence (Kiberdraudu informācija)
Digitālā apdraudējuma augstāka līmeņa analīze. Tajā tehniskie dati tiek apvienoti ar cilvēka veiktu analīzi un ģeopolitisko kontekstu, lai uzņēmumus preventīvi aizsargātu no uzbrukumiem, pirms tie vispār tiek veikti.
D
- Darknet (Tumšais tīmeklis)
Interneta paslēptā daļa, kurai var piekļūt, tikai izmantojot speciālu programmatūru (kā TOR pārlūkprogrammu). Tā piedāvā ļoti augsta līmeņa anonimitāti, bet bieži tiek izmantota kā nozagtu datu un nelegālu preču tirgus vieta.
- Data Breach (Datu drošības pārkāpums)
Tiesisks jēdziens (ko bieži izmanto VDAR kontekstā), ko izmanto, lai raksturotu gadījumus, kad personas dati tiek pazaudēti vai arī neatbilstoši pārsūtīti. Par šādiem drošības pārkāpumiem bieži ir jāziņo iestādēm.
- Data Leak (Datu noplūde)
Sensitīvas informācijas nejauša izpaušana, piem., ja rokas servera kļūdaina konfigurācija vai drošības sprauga, kā dēļ datiem internetā var piekļūt nesankcionētas personas.
- Datu drošība (Data Security)
Aizsardzība pret datu zudumu, manipulācijām vai nesankcionētu piekļuvi, izmantojot tādus tehniskus pasākumus kā šifrēšana, ugunsmūri un dublēšana.
- Deep Web (Dziļais tīmeklis)
Viss internetā pieejamais saturs, ko nevar atrast tādas meklēšanas programmas kā Google (piem., ar parolēm aizsargātas datu bankas vai e-pasta indeksi). Tas ir būtiski lielāks par “redzamo” tīmekli, nevis per se bīstams.
- Digitālā identitāte (Digital Identity)
Tava digitālā identitāte ir viss tevis atstāto pēdu kopums internetā, t.i., tavs digitālais profils. To veido dati, kurus ievadi, veicot tiešsaistes banku darbības, sociālajos multivides līdzekļus vai iepērkoties. Tas, kurš šos profilus pārvalda, var uzdoties par digitālo “Tevi”.
- Doxing (Doksings)
Mērķtiecīga kādas personas privātās informācijas (piem., adreses, tālruņa numura vai darba vietas) meklēšana un publicēšana tiešsaistē ar nolūku iebiedēt upuri vai viņam kaitēt.
E
- End-to-end-encryption (Pilnīga šifrēšana)
Una procedura di sicurezza in cui i dati vengono crittografati sul dispositivo del mittente e decifrati solo sul dispositivo del destinatario. Nessuno nel mezzo del percorso di trasmissione, nemmeno il fornitore del servizio, può leggere il contenuto.
- External Attack Surface Management (EASM)
Nepārtraukta visu no ārpuses redzamo digitālo uzņēmuma vājo vietu (piem., aizmirstu apakšdomēnu vai atvērtu pieslēgvietu) pārraudzība, lai samazinātu urķu “uzbrukumu vietas”.
F
- Fraud Prevention (Krāpšanas novēršana)
Visi piesardzības pasākumi un tehnoloģijas, kuru mērķis ir laikus atklāt un novērst krāpnieciskas darbības (piem., krāpnieciskus darījumus ar kredītkartēm vai identitātes nesankcionētu lietošanu).
G
- Gateway (Vārteja)
Savienojuma mezgls starp diviem tīkliem. Drošības jomā tas nereti kalpo par kontrolpunktu, kas filtrē datus pirms to nonākšanas uzņēmuma iekšējā tīklā no interneta.
- Geoblocking (Ģeogrāfiskā bloķēšana)
Metode, kas ierobežo vai bloķē piekļuvi interneta saturam, ņemot vērā lietotāja ģeogrāfisko atrašanās vietu (tās noteikšanai izmanto IP adresi).
H
- Hacking (Uzlaušana)
Drošības spraugu izmantošana datorsistēmās. “Entiskie urķi” to dara ar mērķi spraugas aizvērt, savukārt noziedznieki šo darbību veic, lai nozagtu datus vai traucētu sistēmu darbību.
- Honeypot (Urķuslazds)
“Urķuslazds” ir sistēma, kas apzināti ir izveidota kā nedroša, lai kalpotu par urķu slazdu. Tā pievilina uzbrucējus, lai analizētu viņu izmantotās metodes, vienlaikus nekaitējot uzņēmuma tīklam.
- HTTPS
Interneta protokola šifrētā versija. Gādā par drošu datu pārnešanu starp tevi un tīmekļa vietni. Tomēr HTTPS aizsargā tikai pārnešanas ceļu, bet nepasargā no krāpnieciska satura pašā mērķa vietnē.
I
- Identitātes zādzība
Identitātes zādzības laikā noziedznieki izmanto tavus personas datus (piem., vārdu, kredītkartes numuru, pieteikuminformāciju), lai uzdotos par tevi un veiktu noziedzīgas vai krāpnieciskas darbības. Nozagtie dati mēdz glabāties tīklā gadiem, tāpēc ir nepieciešama tīrīšana. Tas saskaņā ar Vācijas Informācijas tehnoloģiju drošības federālā biroja (Bundesamt für Sicherheit in der Informationstechnik — BSI) datiem ir viens no trīs lielākajiem interneta lietotāju apdraudējumiem.
- Incident Response (Atbilde uz incidentu)
Organizēts process, kā uzņēmums reaģē uz drošības incidentu (piem., urķu uzbrukumu), lai ierobežotu kaitējumu un pēc iespējas ātrāk atjaunotu normālu darbību.
- Incognito Mode (Inkognito režīms)
Pārlūkprogrammas iestatījums, kas novērš procesa, sīkfailu vai formulas datu lokālu saglabāšanu tavā ierīcē. Uzmanību! Tavam interneta pakalpojumu sniedzējam vai pašai tīmekļa vietnei tu šādi nekļūsti neredzams.
- Infostealer (Informācijas zaglis)
“Information Stealer” jeb informācijas zaglis ir ļaunprogrammatūra (ļaunatūra), kas nemanīti iekļūst tavā ierīcē. Tā izspiego paroles, pārtver e-pasta ziņojumus vai pārzīmē uz tastatūras ievadītos datus (Keylogging), lai noziedzniekiem nosūtītu sensitīvus datus.
- IP Address (IP adrese)
IP adrese ir tavas ierīces digitālā adrese internetā. Tā ir nepieciešama, lai datu pakotne nonāktu īstajā vietā un varētu, piem., tavā ekrānā parādīt tīmekļa vietni.
J
- Juice Jacking (Zādzība uzlādes laikā)
Uzbrukums, kad noziedznieki izmanto pārveidotas USB uzlādes vietas (piem., lidostās), lai uzlādes procesa laikā nemanīti palaistu tavā mobilajā tālrunī ļaunprogrammatūru vai nozagtu datus.
K
- Keylogging (Taustiņu protokolēšana)
Keylogging (taustiņu protokolēšanas) laikā ļaunprogrammatūra paslepus pārzīmē, kuriem taustiņiem tu pieskaries. Noziedznieki šo digitālo kļūdošanas ierīci izmanto, lai vienlaikus ar tevi nolasītu paroles, PIN kodus vai sensitīvas ziņas.
L
- Least Privilege Principle (Mazāko tiesību princips)
Drošības koncepcija, kad lietotājam un programmai tiek piešķirts tikai tik daudz piekļuves tiesību, cik tas ir nepieciešams pašreizēja uzdevuma izpilde — ne vairāk un ne mazāk.
M
- Malware (Ļaunprogrammatūra)
Ļaunprogrammatūra ir saliktenis no vārda “ļaunprātīga programmatūra” (angliski: Malicious Software) Šeit ietilpst vīrusi, Trojas zirgi un spiegprogrammatūras, kuras ir ieprogrammētas kaitējumu radīšanai tavā ierīcē, datu zādzībai vai izspiegošanai, turklāt visbiežāk tas norit nemanāmi.
- Multi Factor Authentication - MFA (Daudzfaktoru autentifikācija)
Pieteikšanās process, kura laikā identitātes apstiprināšanai ir jāuzrāda vismaz divi dažādi pierādījumi (piem., parole un pirksta nospiedums vai mobilajā tālrunī parādīts kods).
N
- Next Generation Firewall (Nākamās paaudzes ugunsmūris)
Mūsdienīgs ugunsmūris, kas tieši bloķē IP adreses un padziļināti pārmeklē datu pakotņu saturu, vai tajās nav paslēptas kaitnieciskas programmas.
O
- Open Source Intelligence - OSINT (Publiskos avotos pieejamu izlūkdatu ieguve)
Publiskos avotos (internetā, sociālās multivides vietnēs, reģistrā) pieejamās informācijas vākšana un analīze, lai laikus atklātu drošības risku vai apdraudējumus.
P
- Password Manager (Paroļu pārvaldnieks)
Paroļu pārvaldnieks ir digitāls palīglīdzeklis, kas droši un šifrēti saglabā paroles. Tev attiecīgi ir jāatceras vairs tikai viena stipra galvenā parole. Pārvaldnieks ir pieejams kā datoram paredzēta programma vai kā viedtālrunim paredzēta lietotne.
- Pikšķerēšana (Phishing)
Pikšķerēšana ir krāpniecība, ko veic noziedznieki, lai nozagtu tavus personas datus. Viņi sūta viltus e-pasta ziņojumus vai paziņojumus, lai no tevis izdabūtu paroles vai kredītkaršu numurus.
Q
- Quishing (Kvikšķerēšana)
No vārdiem “kvadrātkods” un “pikšķerēšana” veidots saliktenis. Metode, kurā izmanto pārveidotus kvadrātkodus (piem., plakātos uz ielām vai vēstulēs), lai novirzītu lietotājus uz viltotām maksājumu vietnēm.
R
- Ransomware (Izspiedējvīruss)
Izspiedējprogrammatūra, kas šifrē tavus datus un tos atšifrē tikai pēc izpirkuma maksas saņemšanas (lielākoties Bitcoin valūtā). Saskaņā ar 2025. gada BSI stāvokļa ziņojumu tas ir uzņēmumiem joprojām kritisks apdraudējums.
- Rūteris (Router)
Rūteris ir ierīce, kas mājās izplata interneta signālu. Tas uztver tava pakalpojumu sniedzēja raidīto savienojumu un, izmantojot vadus vai WLAN, nosūta tālāk uz tavām ierīcēm.
S
- Sextortion (Seksuāla šantāža)
Izspiešanas veids, kad noziedznieki apgalvo, ka viņu rīcībā ir intīms saturs par upuri (nereti tie ir meli) un pieprasa samaksu par šī satura nepublicēšanu.
- Shadow IT (Ēnu IT)
Aparātprogrammatūras vai programmatūras izmantošana uzņēmumā, kad IT nodaļa tam nav sniegusi piekrišanu vai par to pat nezina. Tas ir ļoti liels drošības risks, jo šie rīki netiek pārraudzīti.
- SIM-Swapping (SIM apmaiņa)
SIM apmaiņa ir identitātes zādzības veids, kad noziedznieki pārnes tavu mobilā raidītāja numuru uz savu SIM karti. Tā viņi var iegūt piekļuvi taviem kontiem, kas ir saistīti ar šo numuru.
- Smishing (Smikšķerēšana)
Smikšķerēšana (saliktenis no vārdiem SMS un pikšķerēšana) ir datu zādzība, izmantojot teksta ziņojumus. Noziedznieki sūta SMS ar norādījumu steidzami rīkoties, piem., saistībā ar sūtījuma piegādi vai konta bloķēšanu, lai liktu tev noklikšķināt uz kādas noteiktas saites. Tur viltotā tīmekļa vietnē tiek pārtvertas tavas paroles vai bankas dati.
- Spam Filter (Surogātpasta filtrs)
Surogātpasta filtrs ir e-pasta programmu funkcija, kas nevēlamus e-pasta ziņojumus automātiski novirza uz īpašu mapi. Šādā veidā ziņojumi ar nevēlamām reklāmām vai krāpšanas mēģinājumiem nenonāk pie ienākošajiem pasta ziņojumiem.
- Spyware (Spiegprogrammatūra)
Programmatūra, kura ir specializējusies tevis izspiegošanā, tavu lietošanas paradumu piefiksēšanā, un šo informāciju, tev nezinot, sūta trešajām pusēm.
- Strong Password (Stipra parole)
Stipru paroli ir grūti uzminēt. To veido lielo un mazo burtu, ciparu un īpašo rakstzīmju kombinācija, un to vajadzētu veidot unikālu katram pakalpojumam.
T
- Tor Browser (TOR pārlūkprogramma)
Īpaša tīmekļa pārlūkprogramma, kas tavu savienojumu novirza tālāk, izmantojot vairākus serverus (sīpola kārtu princips), lai tīklā nomaskētu tavas pēdas un iespējotu piekļuvi tumšajam tīmeklim.
- Trojas zirgs (Trojan)
Ļaunprogrammatūra, kas izliekas par noderīgu programmu. Tā pēc atvēršanas instalē fonā citu ļaunprogrammatūru vai atver durvis urķiem.
- Two-Factor Authentication - 2FA (Divfaktoru autentifikācija)
Divfaktoru autentifikācija ir tavu kontu papildu drošības pasākums. Lai pieteiktos, papildus tavai parolei ir nepieciešams vēl viens neatkarīgs pierādījums (piem., īsziņā nosūtīts kods).
U
- Ugunsmūris (Firewall)
Digitāls aizsargmūris, kas pārrauga tīkla ienākošo un izejošo datu satiksmi un bloķē aizdomīgus savienojumus, izmantojot noteiktas drošības kārtulas.
- URL Shortener (URL saīsinātājs)
Pakalpojumi, kas pārveido garas interneta adreses par īsām saitēm (piem., bit.ly). Tos bieži izmanto noziedznieki, lai nomaskētu bīstamas saites faktisko mērķi.
V
- Virtual Private Network — VPN (Virtuāls privāts tīkls)
VPN ir pakalpojums, kas veido drošu un šifrētu savienojumu ar internetu. Tas aizsargā tavu IP adresi un pasargā tavus datus, jo īpaši publiskajos tīklos.
- Vishing (Vikšķerēšana)
Balss pikšķerēšana (Voice Phishing) — krāpšanas mēģinājums, izmantojot tālruni. Uzbrucēji uzdodas par bankas darbiniekiem vai atbalsta tehniķiem, lai izmānītu sensitīvus datus vai pārskaitījumus.
W
- Whaling (Vaļu pikšķerēšana)
Īpašs pikšķerēšanas veids, kas pievēršas “lielajām zivīm” (valdēm, uzņēmumu vadītājiem), lai izmantotu viņu plašās pilnvaras un nodarītu apjomīgus kaitējumus.
X
- XML External Entity — XXE (XML ārējā entītija)
Tehnisks uzbrukums programmai, kas apstrādā XML datus. Sistēma tiek piespiesta izpaust iekšējos datus vai uzbrukt citiem tīklā esošajiem serveriem.
Y
- YubiKey
Zināma fiziska drošības atslēga, ko izmanto divfaktoru autentifikācijai. Tā lielākoties ir jāievieto USB pieslēgvietā vai jātur pie mobilā tālruņa, lai atļautu pieteikšanos.
Z
- Zero Trust Security (Nulles uzticamības drošība)
Tas ir drošības modelis, kas darbojas pēc principa “nekad neuzticies, vienmēr pārbaudi”. Tīklā tiek pārbaudīts katrs pieprasījums neatkarīgi no tā, vai tā izcelsmes vieta ir uzņēmumā vai ārpus tā.
Sociālā inženierija jeb sociālā manipulācija ir metode, kā noziedznieki “uzlauž” cilvēkus, nevis datorus. Izmantojot maldināšanu, piem., kā neīstus zvanus no atbalsta nodaļas vai sūtot īstajiem e-pasta ziņojumiem līdzīgus ziņojumus, tevi piespiež brīvprātīgi atklāt paroles vai pārskaitīt naudu. Tas ir kā “izjokošana” digitālā veidā.