
Glosár cybersecurity
Od account takeover po Zero Trust Security: v našom glosári nájdeš jasné definície najdôležitejších pojmov z oblasti ochrany identity a cybersecurity.
Prekladáme odbornosť do zrozumiteľného jazyka, aby si rozumel slangu kybernetických zločincov a mohol sa proaktívne chrániť pred krádežou identity.
59 nájdených pojmov
A
- Account Takeover (ATO)
Account Takeover (prevzatie účtu) označuje krádež online účtu treťou stranou. Zločinci neoprávnene získajú prístup k účtu (napr. prostredníctvom hacknutých hesiel), často zablokujú skutočného používateľa a zneužijú účet na podvod alebo krádež dát.
- Anonymizácia
Pri anonymizácii sa osobné údaje zmenia tak, aby sa už nemohli priradiť k žiadnej špecifickej osobe. Na rozdiel od pseudonymizácie je tento krok väčšinou nezvratný a slúži ako ochrana súkromia.
B
- Brute Force
Metóda „hrubej sily“, pri ktorej útočníci používajú automatizovaný softvér na skúšanie miliárd kombinácií hesiel za sekundu, kým nenájdu ten správny prístup.
C
- Catfishing
V tomto prípade podvodníci vytvárajú falošné profily na sociálnych sieťach alebo zoznamovacích aplikáciách s cieľom nadviazať citový vzťah s obeťami a neskôr ich finančne využiť alebo zmanipulovať.
- Credential Stuffing
Automatizovaný útok, pri ktorom zločinci zneužívajú zoznamy s už odcudzenými používateľskými menami a heslami na prihlásenie sa do iných služieb. Keďže mnohí ľudia používajú všade to isté heslo, tento trik je často úspešný.
- Cyber Intelligence
Nadradená analýza stavu digitálneho ohrozenia. Kombinuje technické údaje s analýzou vykonávanou ľuďmi a geopolitickým kontextom na proaktívnu ochranu spoločnosti pred útokmi ešte skôr, ako k nim dôjde.
D
- Darknet
Skrytá časť internetu, ktorá je prístupná len pomocou špeciálneho softvéru (ako je prehliadač Tor). Poskytuje vysokú anonymitu, bohužiaľ sa však často zneužíva ako trhovisko pre odcudzené dáta a ilegálny tovar.
- Data Breach (Porušenie ochrany údajov)
Právny pojem (často používaný v súvislosti s nariadením GDPR), ktorý opisuje stratu alebo neoprávnené získanie osobných údajov. Takéto porušenia je často nutné nahlásiť príslušným orgánom.
- Data Leak (Únik údajov)
Neúmyselné zverejnenie citlivých informácií, napr. prostredníctvom nesprávnej konfigurácie servera alebo bezpečnostnej medzery, v dôsledku čoho sú údaje na internete dostupné pre neoprávnené osoby.
- Data Security (Bezpečnosť údajov)
Ochrana údajov pred stratou, manipuláciou a neoprávneným prístupom pomocou technických opatrení, akými sú šifrovanie, firewally a zálohovanie.
- Deep web
Všetok internetový obsah, ktorý nie je indexovaný vyhľadávačmi, ako je Google (napr. heslom chránené databázy alebo e-mailové schránky). Ten je podstatne rozsiahlejší ako „viditeľný“ web a nie je sám o sebe nebezpečný.
- Digital Identity (Digitálna identita)
Vaša digitálna identita je súhrn všetkých stôp, ktoré po sebe zanechávate na sieti – v podstate váš digitálny profil. Patria sem údaje, ktoré zadávate pri používaní online bankingu, na sociálnych sieťach alebo pri online nakupovaní. Kto tento profil ovláda, môže sa digitálne preukazovať ako „vy“.
- Doxing
Cielené vyhľadávanie a zverejňovanie súkromných informácií o osobe (ako je adresa, telefónne číslo alebo pracovná pozícia) na internete s cieľom obeť zastrašiť alebo jej uškodiť.
E
- End-to-End Encryption (Šifrovanie typu end-to-end)
Bezpečnostná technika, pri ktorej sa údaje zašifrujú na zariadení odosielateľa a dešifrujú sa až u príjemcu. Nikto medzi nimi – ani poskytovateľ služieb – nemôže šifrovaný obsah prečítať.
- External Attack Surface Management (EASM)
Nepretržité monitorovanie všetkých zvonku viditeľných digitálnych slabín spoločnosti (napr. zabudnuté subdomény alebo otvorené porty), aby sa minimalizovala „plocha na útok“ zo strany hackerov.
F
- Firewall
Digitálna ochranná bariéra, ktorá monitoruje prichádzajúci a odchádzajúci tok dát na sieti a blokuje podozrivé spojenia na základe stanovených bezpečnostných pravidiel.
- Fraud Prevention (Prevencia podvodov)
Všetky opatrenia a technológie, ktorých cieľom je v reálnom čase rozpoznať podvodné aktivity (ako sú podvody s kreditnými kartami alebo zneužitie identity) a zabrániť im.
G
- Gateway
Spojovací uzol medzi dvoma sieťami. V oblasti bezpečnosti často slúži ako kontrolný bod, ktorý filtruje údaje predtým, ako sa dostanú z internetu do internej siete spoločnosti.
- Geoblocking
Technika, ktorá obmedzuje alebo blokuje prístup k internetovému obsahu na základe geografickej polohy používateľa (určenej prostredníctvom IP adresy).
H
- Hacking
Využitie bezpečnostných medzier v počítačových systémoch. Zatiaľ, čo „etickí hackeri“ to robia s cieľom takéto medzery odstrániť, zločinci majú za cieľ ukradnúť údaje alebo narušiť systémy.
- Honeypot
Ide o akúsi návnadu (doslova „hrniec s medom“), kedy sa zámerne vytvorí zraniteľný systém, ktorý slúži ako pasca na hackerov. Láka útočníkov, aby bolo možné analyzovať ich metódy bez ohrozenia skutočnej firemnej siete.
- HTTPS
Šifrovaná verzia internetového protokolu. Zaisťuje bezpečný prenos údajov medzi vami a webovou stránkou. HTTPS však chráni iba prenos údajov, nechráni pred podvodným obsahom na samotnej cieľovej stránke.
I
- Identity theft (Krádež identity)
Pri krádeži identity využívajú zločinci vaše osobné údaje (napr. meno, číslo kreditnej karty, prihlasovacie údaje), aby sa vydávali za „vás“ a mohli páchať trestné činy a podvody. Keďže ukradnuté údaje často roky kolujú v sieti, je ich odstránenie náročné. Podľa nemeckého Spolkového úradu pre bezpečnosť informačných technológií (BSI) patrí krádež identity k trom najväčším nebezpečenstvám pre používateľov internetu.
- Incident Response (Reakcia na incidenty)
Organizovaný proces, v rámci ktorého spoločnosť reaguje na bezpečnostný incident (napr. na hackerský útok), aby sa obmedzili škody a rýchlo sa obnovila bežná prevádzka.
- Incognito Mode (Režim Inkognito)
Nastavenie v prehliadači, ktoré zabraňuje ukladaniu histórie, súborov cookie alebo údajov z formulárov lokálne na vašom zariadení. Pozor: Pre vášho poskytovateľa internetu alebo webovú stránku však nie ste neviditeľní!
- Infostealer
„Information Stealer“ je škodlivý softvér (tzv. malvér), ktorý sa nepozorovane dostane do vášho zariadenia. Vypátra heslá, zachytáva e-maily alebo zaznamenáva údery na klávesnici (keylogging), aby zločincom mohol poslať citlivé údaje.
- IP adresa
IP adresa je digitálna adresa vášho zariadenia na internete. Je nevyhnutná, aby dátové balíčky našli svoju cestu a aby sa mohla na vašej obrazovke zobraziť napr. webová stránka.
J
- Juice Jacking
Ide o typ útoku, pri ktorom zločinci využívajú zmanipulované USB nabíjacie stanice (napr. na letiskách), aby sa počas nabíjania do vášho mobilu tajne nainštaloval škodlivý softvér alebo sa z neho odcudzili údaje.
K
- Keylogging
Pri keyloggingu (zaznamenávanie stláčania klávesov) škodlivý softvér tajne zaznamenáva každé vaše stlačenie klávesov. Zločinci to využívajú ako digitálnu „plošticu“, aby mohli načítať vaše heslá, PIN kódy alebo dôverné správy priamo počas ich zadávania.
L
- Least Privilege Principle (Princíp Least Privilege)
Bezpečnostná koncepcia, pri ktorej používateľ a programy dostanú len tie prístupové práva, ktoré nevyhnutne potrebujú na aktuálnu úlohu – nie viac a nie menej.
M
- Malware (Malvér)
Malvér je súhrnný pojem pre „škodlivý softvér“ (angl. Malicious Software). Patria sem vírusy, trójske kone alebo spyware, ktoré sú naprogramované tak, aby spôsobili škody na vašom zariadení, ukradli údaje alebo vás sledovali bez toho, že by ste si to všimli.
- Multi Factor Authentication - MFA (viacfaktorová autentifikácia)
Proces prihlasovania, keď sú požadované minimálne dva rôzne dôkazy o vašej identite (napr. heslo a odtlačok prsta alebo kód na mobilnom telefóne).
N
- Next Generation Firewall (firewall novej generácie)
Moderný firewall, ktorý presahuje obyčajné blokovanie IP adries a dôkladne preveruje obsah dátových balíčkov, či neobsahujú skrytý škodlivý softvér.
O
- Open Source Intelligence (OSINT)
Zber a analyzovanie informácií z verejne dostupných zdrojov (internet, sociálne médiá, registre), aby sa mohli včas odhaliť bezpečnostné riziká alebo hrozby.
P
- Phishing
Phishing je druh podvodu, pri ktorom sa zločinci pokúšajú odcudziť vaše osobné údaje. Kvôli tomu vám pošlú falošný e-mail alebo správu, aby vás prinútili prezradiť im heslá alebo čísla kreditných kariet.
- Pig Butchering
Je to druh podvodu, pri ktorom si páchatelia týždne budujú dôveru budúcej obete (tzv. vykrmovanie), aby ju potom prinútili uskutočniť vysoké investície do falošných platforiem zameraných na kryptomeny (tzv. zakáľačka).
- Podozrivá SMS
Podozrivá SMS je podvodná správa, ktorá na vás vyvíja tlak, aby ste klikli na odkaz, aby ste poskytli svoje údaje alebo previedli peniaze. Často ju rozpoznáte podľa pravopisných chýb, neznámeho odosielateľa a naliehavého, výhražného spôsobu vyjadrovania. Najlepšie je, keď takúto SMS okamžite vymažete a na nič nebudete klikať.
Q
- Quishing
Slovo bolo vytvorené z výrazov „QR kód“ a „Phishing“. Tu sa využívajú zmanipulované QR kódy (napr. na pokutových lístkoch alebo v písomnej korešpondencii), aby boli používatelia privedení na falošné platobné stránky.
R
- Ransomware
Ide o vydieračský softvér, ktorý zašifruje vaše súbory a odblokuje ich až po zaplatení výkupného (väčšinou v bitcoinoch). Podľa správy BSI z roku 2025 je jednou z najkritickejších hrozieb pre podniky.
- Router (Smerovač)
Smerovač (alebo router) je zariadenie, ktorý šíri internetový signál vo vašej domácnosti. Prijíma spojenie od vášho poskytovateľa služby a prostredníctvom kábla alebo wi-fi ho odovzdáva do vašich zariadení.
S
- Sextortion
Metóda vydierania, pri ktorej zločinci tvrdia, že majú intímne zábery obete (často klamlivo) a vyhrážajú sa jej ich zverejnením, ak nezaplatí peniaze.
- Shadow IT (Tieňové IT)
Používanie hardvéru alebo softvéru v spoločnosti bez povolenia alebo vedomia IT oddelenia. To predstavuje vysoké bezpečnostné riziko, lebo tieto nástroje nie sú monitorované.
- Silné heslo (Strong Password)
Silné heslo je ťažké odhaliť. Pozostáva z kombinácie veľkých a malých písmen, čísiel a špeciálnych znakov a pre každú službu by malo byť jedinečné.
- SIM-Swapping
SIM-Swapping je druh krádeže identity, pri ktorej si zločinci prenesú vaše mobilné telefónne číslo na svoju vlastnú SIM kartu. Takto môžu získať prístup k vašim účtom, ktoré sú spojené s týmto tel. číslom.
- Smishing
Smishing (SMS + Phishing) označuje krádež údajov prostredníctvom textových správ. Zločinci odošlú SMS správu s naliehavými zámienkami, napr. o doručení balíka alebo zablokovaní účtu, aby vás prinútili kliknúť na príslušný odkaz. Tam budú na falošnej webovej stránke odcudzené vaše heslá alebo bankové údaje.
- Spam Filter (Spamový filter)
Spamový filter je funkcia v e-mailových programoch, ktorá automaticky presúva nevyžiadané e-maily do špeciálneho priečinka. Vďaka tomu zostane vaša doručená pošta bez neželaných reklám alebo pokusov o podvod.
- Správca hesiel (Password Manager)
Správca hesiel je digitálna pomôcka, ktorá bezpečne a pomocou šifrovania ukladá vaše heslá. Potom si už stačí zapamätať iba jedno silné hlavné heslo. Je k dispozícii ako program pre počítač alebo ako aplikácia pre smartfóny.
- Spyware
Softvér, ktorý je špecializovaný na tajné sledovanie osôb, na zaznamenávanie ich správania v online prostredí a na odosielanie týchto informácií tretím stranám bez vášho vedomia.
T
- Tor Browser (Prehliadač Tor)
Špeciálny webový prehliadač, ktorý smeruje vaše pripojenie cez viaceré servery po celom svete (tzv. princíp cibule), aby zakryl vaše stopy na sieti a umožnil prístup na darknet.
- Trójsky kôň (Trojan)
Škodlivý softvér, ktorý sa maskuje ako užitočný program. Keď ho otvoríte, nainštaluje na pozadí iný malvér alebo otvorí zadné dvierka pre hackerov.
- Two-Factor Authentication - 2FA (Dvojfaktorová autentifikácia)
Dvojfaktorová autentifikácia je doplnkové bezpečnostné opatrenie pre vaše účty. Okrem vášho hesla je na prihlásenie potrebné druhé nezávislé overenie (napr. kód prostredníctvom SMS).
U
- URL Shortener
Služba, ktorá mení dlhé internetové adresy na krátke odkazy (napr. bit.ly). Zločinci ich často využívajú na zamaskovanie skutočného cieľa nebezpečného odkazu.
V
- Vishing
„Voice Phishing“ – pokusy o podvod pomocou telefónu. Útočníci sa vydávajú za bankových zamestnancov alebo technikov z úseku podpory, aby od vás vymámili citlivé údaje alebo platobné prevody.
- VPN (Virtual Private Network)
VPN je služba, ktorá vytvára bezpečné a zašifrované pripojenie k internetu. Skryje vašu IP adresu a ochráni vaše údaje, predovšetkým na verejných sieťach.
W
- Whaling
Cielená forma phishingu, ktorá sa zameriava na „veľké ryby“ (členov predstavenstva, riaditeľov a pod.), aby prostredníctvom ich rozsiahlych oprávnení mohla spôsobiť veľké škody.
X
- XML External Entity (XXE)
Technický útok na programy, ktoré spracúvajú XML údaje. Tu bude systém prinútený vydať interné súbory alebo zaútočiť na iné servery v sieti.
Y
- YubiKey
Známy fyzický bezpečnostný kľúč, ktorý sa používa na dvojfaktorovú autentifikáciu. Na povolenie prihlásenia ho treba zasunúť do USB portu alebo priložiť k mobilnému telefónu.
Z
- Zero Trust Security
Bezpečnostný model, ktorý pracuje na princípe „Nikdy nedôveruj, vždy preveruj“. Každá žiadosť o prístup do siete sa overí bez ohľadu na to, či prišla zvonku alebo zvnútra spoločnosti.
Social Engineering („sociálna manipulácia“) je metóda, pri ktorej sa hackeri nezameriavajú na počítač, ale na človeka. Prostredníctvom podvodu, napr. falošných telefonátov z úseku „podpory“ alebo falošných e-mailov, vás prinútia dobrovoľne prezradiť heslá alebo previesť peniaze. To je tzv. trik s vnukom v digitálnej podobe.