Skip to content
Glosar omniac za zaščito identitete in cybersecurity.

Glosar cybersecurity

Od account takeover do Zero Trust Security: v našem glosarju najdeš jasne definicije najpomembnejših pojmov s področja zaščite identitete in cybersecurity.

Tehnično strokovno znanje prevajamo v preprost jezik, da razumeš žargon kibernetskih kriminalcev in se lahko proaktivno zaščitiš pred krajo identitete.

59 najdenih pojmov

A

Account Takeover (ATO)

Account Takeover (prevzem računov) pomeni krajo spletnega računa. Zločinci protipravno pridobijo dostop (denimo z razkritimi gesli), pogosto blokirajo pravega uporabnika in zlorabijo račun za goljufijo ali krajo podatkov.

Anonimizacija

Pri anonimizaciji se osebni podatki spremenijo tako, da jih ni več mogoče povezati z določenim posameznikom. Tega koraka (v nasprotju s psevdonimizacijo) večinoma ni mogoče razveljaviti in je namenjen zaščiti zasebnosti.

B

Brute Force

Napad z grobo silo; napadalci uporabijo avtomatizirano programsko opremo, s katero lahko preskusijo milijarde mogočih kombinacij gesel na sekundo, dokler ne najdejo pravega.

C

Catfishing

Goljuf ustvari lažne profile na družbenih omrežjih ali v aplikacijah za zmenke, da lahko z žrtvami vzpostavi čustven odnos in jih pozneje finančno izkorišča ali izsiljuje.

Credential Stuffing

Avtomatiziran napad, pri katerem zločinci uporabljajo sezname že ukradenih uporabniških imen in gesel, da se z njimi prijavijo v druge storitve. Ker ljudje velikokrat povsod uporabljajo isto geslo, je ta trik pogosto uspešen.

Cyber Intelligence

Analiza stanja digitalne ogroženosti na višji ravni. Združuje tehnične podatke z analizo ljudi in geopolitično situacijo, da proaktivno zaščiti podjetja pred napadi, preden se ti zgodijo.

D

Darknet (Temni splet)

Skrito območje spleta, ki je dostopno le s posebno programsko opremo (denimo z brskalnikom ToR). Zagotavlja visoko stopnjo anonimnosti, vendar se ga žal pogosto uporablja za trgovanje z ukradenimi podatki in s prepovedanim blagom.

Data Breach (Kršitev varnosti podatkov)

Pravni pojem (pogosto v kontekstu GDPR), ki pomeni izgubo ali nezakonito posredovanje osebnih podatkov. O takšnih kršitvah je treba pogosto obvestiti pristojne urade.

Data Leak (Uhajanje podatkov)

Nenamerno razkritje občutljivih podatkov zaradi denimo napačne konfiguracije strežnika ali varnostnih vrzeli, kar nepooblaščenim osebam omogoči uvid v podatke na spletu.

Data Security (Varnost podatkov)

Zaščita podatkov pred izgubo, manipulacijo ali nepooblaščenim dostopom s tehničnimi ukrepi, kot so šifriranje, požarni zidovi in varnostno kopiranje.

Digitalna identiteta (Digital Identity)

Tvoja digitalna identiteta je skupek vseh sledi, ki jih puščaš na spletu, nekakšen digitalni profil. Zajema podatke, ki jih navajaš pri uporabi storitev spletnega bančništva, družbenih medijev ali nakupovanja. Kdor nadzira ta portal, se lahko digitalno predstavi kot ti.

Doxing (Doksanje)

Namerno iskanje in objavljanje zasebnih podatkov posameznika (kot je naslov, telefonska številka ali delovno mesto) na spletu z namenom zastraševanja ali škodovanja žrtvi.

E

End-to-End Encryption (Šifriranje od konca do konca)

Varnostni postopek, pri katerem se podatki šifrirajo v napravi pošiljatelja in se dešifrirajo šele pri prejemniku. Vsebin, ki potujejo med napravami, ne more prebrati nihče drug (niti ponudnik storitev).

External Attack Surface Management (EASM)

Stalen nadzor vseh digitalnih pomanjkljivosti podjetja, ki so vidne od zunaj (denimo pozabljene poddomene ali odprta vrata), da se hekerjem čim bolj omejijo možnosti za napad.

F

Firewall (Požarni zid)

Digitalni zaščitni zid, ki nadzira vstop in izstop podatkov omrežja in blokira sumljive povezave v skladu z določenimi varnostnimi pravili.

Fraud Prevention (Preprečevanje prevar)

Vsi ukrepi in tehnologije, usmerjeni v prepoznavanje goljufij (denimo goljufija s kreditnimi karticami ali zloraba identitete) v realnem času in njihovo preprečevanje.

G

Gateway (Prehod)

Povezovalno vozlišče med dvema omrežjema. V okviru varnosti se pogosto uporablja kot kontrolna točka, ki filtrira podatke, preden preidejo s spleta v notranje omrežje podjetja.

Geoblocking (Geografsko blokiranje)

Tehnologija, ki omejuje ali blokira dostop do spletnih vsebin na podlagi geografske lokacije uporabnika, ki jo ugotovi po IP-naslovu.

Globoki splet (Deep web)

Vse spletne vsebine, ki jih mehanizmi za iskanje kot Google ne evidentirajo (denimo z geslom zaščitene zbirke podatkov ali elektronski poštni predali). Je precej večji od vidnega spleta in sam po sebi ni nevaren.

H

Hacking (Hekanje)

Izkoriščanje varnostnih vrzeli v računalniških sistemih. Obstaja etično hekanje, ki se trudi za odpravo teh vrzeli, in kriminalno hekanje s ciljem kraje podatkov in onemogočanja sistemov.

Honeypot

"Medeni lonec" je sistem, ki je namerno oblikovan kot ranljiv in deluje kot vaba za hekerje. Privablja napadalce, da omogoči analizo njihovih metod, ne da bi bilo omrežje podjetja res ogroženo.

HTTPS

Šifrirana različica spletnega protokola. Zagotavlja varen prenos podatkov med tabo in spletno stranjo. Vendar pa HTTPS ščiti le prenosno pot, ne zaščiti pa te pred goljufivimi vsebinami na ciljni strani.

I

Identity theft (Kraja identitete)

Pri kraji identitete uporabijo zločinci tvoje osebne podatke (denimo ime, številko kreditna kartice, prijave), da se lahko izdajajo zate in izvajajo kazniva dejanja ali prevare. Ker ukradeni podatki pogosto dolga leta krožijo po spletu, je čiščenje dolgotrajno. Glede na podatke nemškega Zveznega urada za varnost in informacijsko tehnologijo (BSI) je to ena od treh največjih nevarnosti, ki so ji uporabniki spleta izpostavljeni.

Incident Response (Odziv na dogodek)

Organiziran postopek, kako se podjetje odzove na varnostni dogodek (denimo hekerski napad), da omeji škodo in hitro vzpostavi običajno delovanje.

Incognito Mode (Anonimni način)

Nastavitev v brskalniku, ki preprečuje, da bi se potek, piškotki ali podatki obrazcev lokalno shranili na tvojo napravo. Pozor: To ne omogoča, da te ponudnik spletnih storitev ali spletna stran ne bi videla.

Infostealer

"Tat podatkov" je zlonamerna programska oprema, ki se neopazno namesti na tvojo napravo. Išče gesla, prestreza elektronska sporočila ali beleži pritisk vsake tipke (Keylogging), da lahko pošlje občutljive podatke zločincem.

IP Address (IP-naslov)

IP-naslov je digitalni naslov tvoje naprave na spletu. Potreben je, da podatkovni paketi najdejo pot in se na tvojem zaslonu denimo lahko prikaže spletna stran.

J

Juice Jacking

Napad, pri katerem zločinci uporabijo polnilne postaje USB (denimo na letališčih), da na tvoj mobilni telefon med polnjenjem na skrivaj namestijo zlonamerno programsko opremo ali ukradejo podatke.

K

Keylogging

Pri napadu Keylogging (beleženje pritiskov tipk) zlonamerna programska oprema na skrivaj beleži pritisk vsake tipke, ki ga narediš. Zločinci uporabljajo to tehniko kot digitalno prisluškovalno napravo, da lahko neposredno ob vnosu berejo gesla, PIN-e ali zaupna sporočila.

M

Malware

Malware je skupen izraz za zlonamerno programsko opremo (v angleščini Malicious Software). V ta okvir sodijo virusi, trojanski konji ali vohunska programska oprema, ki so zasnovani za to, da škodijo tvoji napravi, kradejo podatke ali vohunijo za tabo, ne da bi to sploh opazil.

Multi Factor Authentication - MFA (večkratno preverjanje pristnosti)

Postopek prijave, ki zahteva vsaj dva različna dokaza tvoje identitete (denimo geslo in prstni odtis ali kodo na mobilnem telefonu).

N

Načelo najmanjših pravic (Least Privilege)

Varnostno načelo, po katerem pridobijo uporabniki in programi le tista pooblastila za dostop, ki jih nujno potrebujejo za izvedbo trenutne naloge - ne več in ne manj.

Next Generation Firewall (Požarni zid naslednje generacije)

Moderen požarni zid, ki ne nudi le blokade IP-naslovov, temveč poglobljeno razišče, ali je v vsebini podatkovnih paketov skrita zlonamerna programska oprema.

O

Open Source Intelligence (OSINT)

Postopek zbiranja in analiziranja podatkov iz javno dostopnih virov (splet, družbeni mediji, register) za zgodnje odkrivanje varnostnih tveganj ali ogroženosti.

P

Password Manager (Upravitelj gesel)

Upravitelj gesel je digitalni pripomoček, ki tvoja gesla varno shranjuje v šifrirani obliki. Potrebno je le še, da si zapomniš eno močno glavno geslo. Na voljo je kot računalniški program ali aplikacija za pametni telefon.

Phishing (Lažno predstavljanje)

Lažno predstavljanje je prevara, pri katerem ti zločinci poskušajo ukrasti osebne podatke. Pošiljajo lažna elektronska sporočila, da te pripravijo do tega, da izdaš svoja gesla ali številke kreditnih kartic.

Pig Butchering

Gre za zahrbtno prevaro, pri kateri storilec več tednov gradi zaupanje ("pitanje"), da nato svoje žrtve prepriča v visoke naložbe v lažne platforme za kriptovalute ("zakol")

Q

Quishing

Sestavljenka iz besed "QR-koda" in "Phishing". Pri tem se uporabljajo zlonamerne QR-kode (denimo na globah ali v dopisih), ki vodijo uporabnika na ponarejene plačilne strani.

R

Ransomware

Izsiljevalska programska oprema, ki šifrira tvoje datoteke in jih dešifrira šele proti plačilu odkupnine (večinoma v Bitcoinih). Po poročilu urada BSI o stanju v letu 2025 ostaja ena najbolj kritičnih groženj za podjetja.

Router (Usmerjevalnik)

Usmerjevalnik je naprava, ki v tvojem domu razdeli spletni signal med več naprav. Povezavo prejme od izbranega ponudnika in jo prek kabla ali brezžičnega omrežja WLAN posreduje tvojim napravam.

S

Sextortion

Način izsiljevanja, pri katerem zločinci trdijo, da imajo intimne posnetke žrtve (velikokrat laž), in grozijo, da jih bodo objavili, če ne prejmejo denarja.

Shadow IT (Senčni IT)

Uporaba strojne ali programske opreme v podjetju brez odobritve ali vednosti IT-oddelka. To predstavlja visoko varnostno tveganje, ker ta orodja niso nadzorovana.

SIM-Swapping

SIM-Swapping je vrsta kraje identitete, pri kateri zločinci prenesejo številko tvojega mobilnega telefona na svojo SIM-kartico. Tako lahko dobijo dostop do tvojih računov, ki so povezani s to številko.

Smishing

Smishing (SMS + Phishing) pomeni krajo podatkov prek besedilnih sporočil. Zločinci pošljejo SMS-sporočilo pod pretvezo, da morate za dostavo paketa ali zaradi blokade računov nujno klikniti povezavo. Tako pridejo tvoja gesla ali bančni podatki na lažno spletno stran, kjer jih ukradejo.

Social Engineering

Social Engineering ("socialni inženiring") je tehnika, pri kateri se zločinci ne osredotočajo na škodovanje računalniku, temveč na zavajanje ljudi. S prevaro (morda lažnimi klici z oddelka za podporo ali navidezno pristnimi elektronski sporočili) te pripravijo do tega, da prostovoljno izdaš gesla ali nakažeš denar. Je nekakšen "trik z vnukom v denarnih težavah" v digitalni obliki.

Spam Filter (Filtriranje neželene pošte)

Filter za neželeno pošto je funkcija programov elektronske pošte, ki neželena elektronska sporočila samodejno premakne v posebno mapo. Tako v nabiralniku ni neželenih oglasov ali goljufivih sporočil.

Spyware (Vohunska programska oprema)

Programska oprema, specializirana, da naskrivaj vohuni za teboj, beleži tvoje uporabniško vedenje in te podatke brez tvoje vednosti pošilja tretjim osebam.

Strong password (Močno geslo)

Močno geslo je težko uganiti. Sestavljeno mora biti iz kombinacije velikih in malih črk, števil ter posebnih znakov; za vsako storitev mora biti edinstveno.

Sumljivi SMS

Sumljivi SMS je goljufivo sporočilo, ki te hoče pripraviti do tega, da bi kliknil povezavo in s tem delil svoje podatke ali nakazal denar. Pogosto ga je mogoče prepoznati po pravopisnih napakah, neznanih pošiljateljih in jeziku, ki izraža nujnost, grožnjo. Najbolje je, da SMS takoj izbrišeš in ničesar ne klikaš.

T

Tor Browser (Tor brskalnik)

Poseben spletni brskalnik, ki usmeri tvojo povezavo prek več strežnikov po vsem svetu (načelo čebule), da zabriše tvoje sledi v omrežju in omogoči dostop do temnega spleta.

Trojanski konj (Trojan)

Zlonamerna programska oprema, ki se predstavlja kot koristen program. Ko jo odpreš, namesti v ozadju drugo zlonamerno programsko opremo ali odpre "zadnja vrata" za hekerje.

Two-Factor Authentication - 2FA (Dvostopenjsko preverjanje pristnosti)

Dvostopenjsko preverjanje pristnosti je dodaten varnostni ukrep za tvoje račune. Da se prijaviš, moraš poleg gesla vnesti še eno neodvisno potrditev (denimo kodo, ki jo prejmeš v SMS-sporočilu).

U

URL Shortener (Skrajševalnik URL-jev)

Storitve, ki dolge spletne naslove pretvorijo v kratke povezave (denimo bit.ly). Zločinci jih pogosto uporabljajo za zakrivanje dejanskega cilja nevarne povezave.

V

Vishing

"Voice Phishing" pomeni poskus prevare po telefonu. Napadalci se izdajajo za bančne zaposlene ali podporne tehnike, da bi nezakonito pridobili občutljive podatke ali nakazila.

VPN (navidezno zasebno omrežje)

VPN je storitev, ki omogoča vzpostavitev varne in šifrirane povezave s spletom. Skrije tvoj IP-naslov in ščiti tvoje podatke, zlasti v javnih omrežjih.

W

Whaling

Oblika lažnega predstavljanja (phishing), ki se osredotoča na "velike ribe" (uprava, izvršni direktorji), s katero lahko zločinci izkoristijo velike pristojnosti vodstvenih delavcev in povzročijo obsežno škodo.

X

XML External Entity - XXE (Zunanje entitete XML)

Tehnični napad na programe, ki obdelujejo XML-podatke. Sistem je prisiljen deliti interne datoteke ali napasti druge strežnike v omrežju.

Y

YubiKey

Znan fizičen varnostni ključ, ki se uporablja za dvostopenjsko preverjanje pristnosti. Za odobritev prijave ga je treba običajno vstaviti v USB-vhod ali ga pridržati ob mobilnem telefonu.

Z

Zero Trust Security

Varnostni model, ki deluje po načelu "Nikoli ne zaupaj, vedno preveri". Vsaka omrežna poizvedba se preveri, ne glede na to ali prihaja iz podjetja ali od zunaj.