
Glosariusz cybersecurity
Od account takeover po Zero Trust Security: w naszym glosariuszu znajdziesz jasne definicje najważniejszych pojęć z zakresu ochrony tożsamości i cybersecurity.
Przekładamy wiedzę ekspercką na zrozumiały język, dzięki czemu łatwo zrozumiesz słownictwo cyberprzestępców i proaktywnie ochronisz się przed kradzieżą tożsamości.
59 znalezionych pojęć
A
- Account Takeover (ATO)
Account Takeover (przejęcie konta) oznacza kradzież konta internetowego przez osoby trzecie. Przestępcy uzyskują nieuprawniony dostęp (np. poprzez zhakowane hasła), często blokują faktycznego użytkownika i wykorzystują konto do oszustw lub kradzieży danych.
- Adres IP (IP Address)
Adres IP to cyfrowy adres Twojego urządzenia w Internecie. Jest on niezbędny, aby pakiety danych mogły znaleźć drogę i aby na przykład na Twoim ekranie wyświetliła się dana strona internetowa.
- Anonimizacja
Anonimizacja polega na zmianie danych osobowych w taki sposób, że nie można ich już powiązać z konkretną osobą. W przeciwieństwie do pseudonimizacji, ten krok jest zazwyczaj nieodwracalny i służy ochronie prywatności.
B
- Bezpieczeństwo danych
Ochrona danych przed utratą, manipulacją lub nieautoryzowanym dostępem z wykorzystaniem środków technicznych, takich jak szyfrowanie, zapory sieciowe i tworzenie kopii zapasowych.
- Brute Force
Metoda siłowa, w której atakujący wykorzystują zautomatyzowane oprogramowanie do wypróbowywania miliardów kombinacji haseł na sekundę, aż znajdą właściwy dostęp.
C
- Catfishing
W tym przypadku oszuści tworzą fałszywe profile w sieciach społecznościowych lub aplikacjach randkowych, aby nawiązać emocjonalną relację z ofiarami, a następnie wykorzystać je finansowo lub manipulować nimi.
- Credential Stuffing
Zautomatyzowany atak, w którym przestępcy wykorzystują listy wcześniej skradzionych nazw użytkowników i haseł do logowania się do innych usług. Ponieważ wiele osób używa wszędzie tego samego hasła, ta taktyka często okazuje się skuteczna.
- Cyber Intelligence
Kompleksowa analiza zagrożeń cyfrowych. Łączy dane techniczne z analizą wykonywaną przez człowieka i kontekstem geopolitycznym, aby proaktywnie chronić firmy przed atakami, zanim do nich dojdzie.
D
- Darknet
Ukryta część internetu, dostępna tylko za pomocą specjalnego oprogramowania (takiego jak przeglądarka Tor). Zapewnia wysoki stopień anonimowości, ale niestety często jest wykorzystywana jako miejsce handlu skradzionymi danymi i nielegalnymi towarami.
- Data Breach (Naruszenie danych)
Termin prawny (często w kontekście RODO) opisujący sytuację, w której dane osobowe zostały utracone lub przekazane niezgodnie z prawem. Takie naruszenia często wymagają zgłoszenia odpowiednim organom.
- Deep Web
Wszystkie treści w Internecie, które nie są indeksowane przez wyszukiwarki takie jak Google (np. bazy danych chronione hasłem lub skrzynki e-mail). Deep Web to sieć znacznie większa niż „widoczna” sieć i z natury nie jest ona niebezpieczna.
- Digital Identity (Tożsamość cyfrowa)
Twoja tożsamość cyfrowa to suma wszystkich śladów, które pozostawiasz w sieci – czyli Twój profil cyfrowy. Składa się z danych, które podajesz podczas korzystania z bankowości internetowej, mediów społecznościowych lub zakupów. Każdy, kto kontroluje ten profil, może się cyfrowo identyfikować jako „Ty”.
- Doxing
Celowe wyszukiwanie i publikowanie w Internecie prywatnych informacji dotyczących danej osoby (takich jak adres, numer telefonu lub miejsce pracy) w celu zastraszenia lub wyrządzenia jej krzywdy.
E
- External Attack Surface Management (EASM)
Ciągłe monitorowanie wszystkich widocznych z zewnątrz słabych punktów cyfrowych przedsiębiorstwa (np. zapomnianych subdomen lub otwartych portów) w celu zminimalizowania „powierzchni ataku” dla hakerów.
F
- Firewall
Cyfrowa zapora chroniąca ruch przychodzący i wychodzący w sieci oraz blokująca podejrzane połączenia zgodnie z ustalonymi zasadami bezpieczeństwa.
- Fraud Prevention
Wszystkie środki i technologie mające na celu wykrywanie i zapobieganie oszustwom (takim jak oszustwa związane z kartami kredytowymi lub kradzież tożsamości) w czasie rzeczywistym.
G
- Gateway
Węzeł łączący dwie sieci. W dziedzinie bezpieczeństwa często pełni funkcję punktu kontrolnego, który filtruje dane przed ich przedostaniem się z Internetu do wewnętrznej sieci firmy.
- Geoblocking
Technika ograniczająca lub blokująca dostęp do treści internetowych na podstawie lokalizacji geograficznej użytkownika (określanej za pomocą adresu IP).
H
- Hacking
Wykorzystywanie luk w zabezpieczeniach systemów komputerowych. Podczas gdy „etyczni hakerzy” robią to w celu wyeliminowania luk, przestępcy mają na celu kradzież danych lub zakłócenie działania systemów.
- Honeypot
„Honeypot” to celowo niezabezpieczony system zaprojektowany jako pułapka dla hakerów. Przyciąga on atakujących, aby przeanalizować ich metody bez narażania faktycznej sieci firmowej.
- HTTPS
Szyfrowana wersja protokołu internetowego. Zapewnia bezpieczeństwo transmisji danych między użytkownikiem a stroną internetową. Protokół HTTPS chroni tylko ścieżkę transmisji, ale nie chroni przed oszukańczymi treściami na samej stronie docelowej.
I
- Incident Response
Zorganizowany proces, w ramach którego firma reaguje na incydent bezpieczeństwa (np. atak hakerski) w celu ograniczenia szkód i szybkiego przywrócenia normalnego funkcjonowania.
- Infostealer
Infostealer to rodzaj złośliwego oprogramowania (malware), które niezauważalnie jest instalowane na Twoim urządzeniu. Wykrada hasła, przechwytuje wiadomości e-mail lub rejestruje naciśnięcia klawiszy (keylogging), aby wysyłać poufne dane do przestępców.
J
- Juice Jacking
Atak, w którym przestępcy wykorzystują zmanipulowane stacje ładowania USB (np. na lotniskach), aby podczas ładowania potajemnie zainstalować złośliwe oprogramowanie na telefonie lub wykraść dane.
K
- Keylogging
Keylogging (rejestrowanie naciskanych klawiszy) to metoda, w której złośliwe oprogramowanie potajemnie rejestruje każde naciśnięcie klawisza. Przestępcy wykorzystują ją jak cyfrowy podsłuch do odczytywania haseł, kodów PIN lub poufnych wiadomości podczas ich wpisywania.
- Kradzież tożsamości
W przypadku kradzieży tożsamości przestępcy wykorzystują Twoje dane osobowe (np. imię i nazwisko, numer karty kredytowej, dane logowania), aby podszyć się pod Ciebie i popełnić przestępstwo lub oszustwo. Ponieważ skradzione dane często krążą w sieci przez wiele lat, ich usunięcie jest czasochłonne. Według niemieckiego Federalnego Urzędu ds. Bezpieczeństwa Informacji (BSI), jest to jedno z trzech największych zagrożeń dla użytkowników Internetu.
L
- Least Privilege Principle
Koncepcja bezpieczeństwa, w której użytkownicy i programy otrzymują tylko te prawa dostępu, których absolutnie potrzebują do wykonania bieżącego zadania – i nie otrzymują żadnych innych uprawnień.
M
- Malware
Malware to zbiorcze określenie dla złośliwego oprogramowania (ang. Malicious Software). Obejmuje ono wirusy, konie trojańskie i oprogramowanie szpiegujące, zaprogramowane w celu uszkodzenia urządzenia, kradzieży danych lub szpiegowania – często bez Twojej wiedzy.
- Menedżer haseł (Password Manager)
Menedżer haseł to cyfrowa pomoc do zapisywania i bezpiecznego przechowywania haseł w postaci zaszyfrowanej. Wystarczy zapamiętać tylko jedno, silne hasło główne. Menedżer haseł jest dostępny jako program komputerowy lub aplikacja mobilna.
- Multi Factor Authentication - MFA (uwierzytelnianie wieloskładnikowe)
Procedura logowania wymagająca co najmniej dwóch różnych dowodów potwierdzających Twoją tożsamość (np. hasła i odcisku palca lub kodu z telefonu komórkowego).
N
- Next Generation Firewall
Nowoczesna zapora sieciowa, która wykracza poza proste blokowanie adresów IP i dogłębnie analizuje zawartość pakietów danych pod kątem ukrytego złośliwego oprogramowania.
O
- Open Source Intelligence (OSINT)
Gromadzenie i analiza informacji z publicznie dostępnych źródeł (Internet, media społecznościowe, rejestry) w celu wczesnego wykrywania zagrożeń bezpieczeństwa.
P
- Phishing
Phishing to oszustwo, w którym przestępcy próbują ukraść Twoje dane osobowe. Wysyłają fałszywe e-maile lub wiadomości, aby nakłonić Cię do ujawnienia haseł lub numerów kart kredytowych.
- Pig Butchering
Podstępna metoda oszustwa, w której sprawcy przez kilka tygodni budują zaufanie (tzw. „tuczenie”), aby następnie skłonić swoje ofiary do dokonania wysokich inwestycji w fałszywe platformy kryptowalutowe (tzw. „ubój”).
- Podejrzane wiadomości SMS
Podejrzana wiadomość SMS to oszukańcza wiadomość, która nakłania do kliknięcia w link, na przykład w celu ujawnienia danych osobowych lub przelania pieniędzy. Często takie wiadomości można rozpoznać po błędach ortograficznych, nieznanych nadawcach i natarczywym, groźnym języku. Najlepiej natychmiast usunąć taką wiadomość i w nią nie klikać.
Q
- Quishing
Zbitka słów „kod QR” i „phishing”. Ta metoda oszustwa polega na wykorzystywaniu zmanipulowanych kodów QR (np. na mandatach parkingowych lub w listach) w celu przekierowywania użytkowników do fałszywych stron płatności.
R
- Ransomware
Oprogramowanie służące do szantażowania, które szyfruje pliki i udostępnia je ponownie dopiero po zapłaceniu okupu (zwykle w bitcoinach). Według raportu BSI z 2025 r. jest to nadal jedno z najpoważniejszych zagrożeń dla przedsiębiorstw.
- Router
Router to urządzenie, które rozprowadza sygnał internetowy po całym domu. Odbiera połączenie od dostawcy Internetu i przesyła je do urządzeń za pośrednictwem kabla lub Wi-Fi.
S
- Sextortion
Metoda szantażu, w której przestępcy twierdzą, że posiadają intymne nagrania ofiary (często kłamią) i grożą ich opublikowaniem, jeśli nie otrzymają pieniędzy.
- Shadow IT
Korzystanie przez pracowników z nieautoryzowanych aplikacji i urządzeń bez wiedzy działu IT. Stanowi to duże zagrożenie dla bezpieczeństwa, ponieważ narzędzia te nie są monitorowane.
- Silne hasło
Silne hasło jest trudne do odgadnięcia. Składa się z kombinacji wielkich i małych liter, cyfr oraz znaków specjalnych i powinno być unikalne dla każdej usługi.
- SIM Swapping
SIM Swapping, zwany również przejęciem karty SIM, to rodzaj kradzieży tożsamości, w przypadku którego przestępcy przenoszą Twój numer telefonu komórkowego na swoją kartę SIM. W ten sposób mogą uzyskać dostęp do Twoich kont powiązanych z tym numerem.
- Smishing
Smishing (SMS + phishing) oznacza kradzież danych za pośrednictwem wiadomości tekstowych. Przestępcy wysyłają SMS-y z pilnymi wiadomościami dotyczącymi np. dostawy paczki lub blokady konta, aby skłonić Cię do kliknięcia w link. W ten sposób Twoje hasła lub dane bankowe są przechwytywane na fałszywej stronie internetowej.
- Spam Filter (Filtr antyspamowy)
Filtr antyspamowy to funkcja programów pocztowych, która automatycznie przenosi niechciane wiadomości e-mail do specjalnego folderu. Dzięki temu Twoja skrzynka odbiorcza pozostaje wolna od niechcianych reklam lub prób oszustwa.
- Spyware
Oprogramowanie specjalizujące się w ukrytym szpiegowaniu, rejestrowaniu wzorców użytkowania i wysyłaniu tych informacji stronom trzecim bez Twojej wiedzy.
- Szyfrowanie end-to-end
Metoda zabezpieczeń, w której dane są szyfrowane na urządzeniu nadawcy i odszyfrowywane dopiero na urządzeniu odbiorcy. Nikt pomiędzy nimi – nawet dostawca usług – nie może odczytać treści.
T
- Tor Browser (Przeglądarka Tor)
Specjalna przeglądarka internetowa, która kieruje Twoje połączenie przez wiele serwerów na całym świecie (trasowanie cebulowe), aby zatrzeć ślady w sieci i umożliwić dostęp do zasobów Darknet.
- Trojan (koń trojański)
Złośliwe oprogramowanie, które podszywa się pod użyteczny program. Po otwarciu instaluje w tle inne złośliwe oprogramowanie lub otwiera tylne drzwi dla hakerów.
- Tryb incognito (Incognito Mode)
Ustawienie przeglądarki, które uniemożliwia lokalne zapisywanie historii, plików cookie i danych formularzy na Twoim urządzeniu. Uwaga: Ten tryb nie sprawi, że będziesz niewidoczny dla Twojego dostawcy usług internetowych ani dla samej strony internetowej!
U
- URL Shortener (Skracanie adresów URL)
Usługi, które zamieniają długie adresy internetowe na krótkie linki (np. bit.ly). Przestępcy często wykorzystują je do ukrycia prawdziwego celu niebezpiecznego linku.
- Uwierzytelnianie dwuskładnikowe (Two-Factor Authentication - 2FA)
Uwierzytelnianie dwuskładnikowe to dodatkowe zabezpieczenie Twoich kont. Oprócz hasła do zalogowania się wymagana jest druga, niezależna forma weryfikacji (np. kod wysłany SMS-em).
V
- Vishing
„Voice phishing” – próby oszustwa przez telefon. Osoby atakujące podają się za pracowników banku lub techników wsparcia technicznego, aby wyłudzić poufne dane lub przelewy.
- VPN (Virtual Private Network)
VPN to usługa, która nawiązuje bezpieczne i szyfrowane połączenie z Internetem. Ukrywa Twój adres IP i chroni Twoje dane, zwłaszcza w sieciach publicznych.
W
- Whaling
Celowa forma phishingu, której celem jest wykorzystanie wysokich uprawnień „grubych ryb” (członków zarządu, dyrektorów zarządzających) w celu wyrządzenia ogromnych szkód.
- Wyciek danych (Data Leak)
Nieumyślne ujawnienie poufnych informacji, na przykład w wyniku błędnej konfiguracji serwera lub luki w zabezpieczeniach, które powoduje, że dane stają się dostępne dla nieupoważnionych osób w Internecie.
X
- XML External Entity (XXE)
Atak techniczny na programy przetwarzające dane XML. Zmusza system do ujawnienia plików wewnętrznych lub zaatakowania innych serwerów w sieci.
Y
- YubiKey
Znany fizyczny klucz bezpieczeństwa używany do uwierzytelniania dwuskładnikowego. Zazwyczaj należy go podłączyć do portu USB lub przyłożyć do telefonu komórkowego, aby umożliwić logowanie.
Z
- Zero Trust Security
Model bezpieczeństwa oparty na zasadzie „nigdy nie ufaj, zawsze weryfikuj”. Każde żądanie do sieci jest sprawdzane, niezależnie od tego, czy pochodzi z zewnątrz, czy z wewnątrz firmy.
Social Engineering (manipulacja socjotechniczna) to metoda, w której przestępcy nie hakują komputerów, lecz ludzi. Stosując podstęp, na przykład fałszywe telefony od „pomocy technicznej” lub wiadomości e-mail, które wyglądają na prawdziwe, nakłaniają Cię do dobrowolnego podania haseł lub przelania pieniędzy. Jest to swego rodzaju „oszustwo na wnuczka” w formie cyfrowej.