Skip to content
Omniac ordlista för identitetsskydd och cybersecurity.

Cybersecurity-ordlista

Från account takeover till Zero Trust Security: i vår ordlista hittar du tydliga definitioner av de viktigaste begreppen inom identitetsskydd och cybersecurity.

Vi översätter teknisk kunskap till ett enkelt språk, så att du förstår cyberkriminellas jargong och proaktivt kan skydda dig mot identitetsstöld.

59 termer hittades

A

Account Takeover (ATO)

Account Takeover (Kontoövertagande) avser stöld av ett onlinekonto av tredje part. Brottslingar får obehörig åtkomst (t.ex. genom hackade lösenord), låser ofta ute den faktiska användaren och missbrukar kontot för bedrägerier eller datastöld.

Anonymisering

Anonymisering innebär att personuppgifter ändras på ett sådant sätt att de inte längre kan kopplas till en specifik person. Till skillnad från pseudonymisering är detta steg vanligtvis oåterkalleligt och tjänar till att skydda integriteten.

B

Brandvägg (Firewall)

En digital skyddsbarriär som övervakar inkommande och utgående datatrafik i ett nätverk och blockerar misstänkta anslutningar enligt fördefinierade säkerhetsregler.

Brute Force

En ”brute force”-metod där angripare använder automatiserad programvara för att prova miljarder lösenordskombinationer per sekund tills de hittar rätt åtkomst.

C

Catfishing

I den här metoden skapar bedragare falska profiler på sociala nätverk eller dejtingappar för att bygga en känslomässig relation med offren och senare utnyttja eller manipulera dem ekonomiskt.

Credential Stuffing (Ifyllning av inloggningsuppgifter)

En automatiserad attack där brottslingar använder listor med tidigare stulna användarnamn och lösenord för att logga in på andra tjänster. Eftersom många personer använder samma lösenord överallt är denna metod ofta framgångsrik.

Cyber Intelligence

Den övergripande analysen av den digitala hotbilden. Den kombinerar teknisk data med mänsklig analys och geopolitiskt sammanhang för att proaktivt skydda företag mot angrepp innan de inträffar.

D

Darknet

En dold del av internet som bara är tillgänglig med speciell programvara (som Tor-webbläsaren). Det erbjuder en hög grad av anonymitet, men missbrukas tyvärr ofta som en marknadsplats för stulna data och illegala varor.

Data Leak (Dataläckage)

La divulgación involuntaria de información confidencial, por ejemplo, debido a una configuración incorrecta de un servidor o a una brecha de seguridad, que permite que personas no autorizadas puedan acceder a los datos en Internet.

Dataintrång (Data Breach)

En juridisk term (ofta i samband med GDPR) som beskriver att personuppgifter har gått förlorade eller olagligen överförts. Sådana intrång måste ofta rapporteras till myndigheterna.

Datasäkerhet

Skydd av data mot förlust, manipulation eller obehörig åtkomst genom tekniska åtgärder som kryptering, brandväggar och säkerhetskopior.

Deep Web

Allt innehåll på internet som inte indexeras av sökmotorer som Google (t.ex. lösenordsskyddade databaser eller e-postlådor). Det är betydligt större än den ”synliga” webben och är inte i sig farlig.

Digital identitet (Digital Identity)

Din digitala identitet är summan av alla spår du lämnar efter dig online – i princip din digitala profil. Den består av data som du anger när du använder onlinebank, sociala medier eller handlar. Den som kontrollerar den här profilen kan digitalt utge sig för att vara ”du”.

Doxing

Riktad sökning efter och offentliggörande av privat information om en person (som adress, telefonnummer eller arbetsplats) på internet i avsikt att skrämma eller skada offret.

E

End-to-end-kryptering

Ett säkerhetsförfarande där data krypteras på avsändarens enhet och dekrypteras inte igen förrän den når mottagaren. Ingen däremellan, inte ens tjänsteleverantören kan läsa innehållet.

External Attack Surface Management (EASM)

Kontinuerlig övervakning av alla utifrån synliga digitala sårbarheter hos ett företag (t.ex. bortglömda underdomäner eller öppna portar) för att minimera ”angreppsytan” för hackare.

F

Fraud Prevention (Bedrägeriförebyggande)

Alla åtgärder och tekniker som syftar till att upptäcka och förhindra bedrägliga aktiviteter (som kreditkortsbedrägeri eller identitetsmissbruk) i realtid.

G

Gateway

En kopplingsnod mellan två nätverk. Inom säkerhet fungerar den ofta som en kontrollpunkt som filtrerar data innan den kommer in i det interna företagsnätverket från internet.

Geoblocking (Geoblockering)

En teknik som begränsar eller blockerar åtkomst till internetinnehåll baserat på användarens geografiska plats (fastställd via IP-adressen).

H

Hacking (Hackning)

Utnyttjande av säkerhetsbrister i datorsystem. Medan ”etiska hackare” gör detta för att stänga luckor, är brottslingar ute efter att stjäla data eller störa system.

Honeypot

En ”honeypot” är ett avsiktligt osäkert system utformat för att fungera som en fälla för hackare. Den lockar till sig angripare för att analysera deras metoder utan att äventyra det verkliga företagsnätverket.

HTTPS

Krypterad version av internetprotokollet. Det säkerställer att dataöverföringen mellan dig och en webbplats är säker. HTTPS skyddar dock bara överföringsvägen, och skyddar inte mot bedrägligt innehåll på själva målsidan.

I

Identity theft (Identitetsstöld)

Vid identitetsstöld använder brottslingar dina personuppgifter (t.ex. namn, kreditkortsnummer, inloggningsuppgifter) för att utge sig för att vara ”du” och begå brott eller bedrägerier. Eftersom stulna data ofta cirkulerar på nätet i åratal är saneringsprocessen komplicerad. Enligt förbundsmyndigheten för informationssäkerhet (BSI) är denna en av de tre största farorna för internetanvändare.

Incidenthantering

Den organiserade process genom vilken ett företag reagerar på en säkerhetsincident (t.ex. en hackerattack) i syfte att begränsa skadan och snabbt återuppta normal drift.

Incognito Mode (Inkognito-läge)

En inställning i webbläsaren som förhindrar att historik, cookies eller formulärdata lagras lokalt på din enhet. Obs! Detta gör dig inte osynlig för din internetleverantör eller själva webbplatsen!

Infostealer (Informationstjuv)

En ”informationstjuv” är skadlig programvara (malware) som obemärkt landar på din enhet. Den spionerar på lösenord, avlyssnar e-postmeddelanden eller registrerar dina tangenttryckningar (keylogging) för att skicka känslig information till brottslingar.

IP-adress

IP-adressen är den digitala adressen för din enhet på internet. Den är nödvändig för att datapaket ska kunna hitta vägen och för att till exempel en webbplats ska kunna visas på din skärm.

J

Juice Jacking

En attack där brottslingar använder manipulerade USB-laddningsstationer (t.ex. på flygplatser) för att i hemlighet köra skadlig programvara på din mobiltelefon eller stjäla data medan den laddas.

K

Keylogging

Med keylogging (tangenttryckningsregistrering) registrerar i hemlighet en skadlig programvara varje tangenttryckning du gör. Brottslingar använder denna som en digital spion för att avläsa lösenord, PIN-koder eller konfidentiella meddelanden direkt under inmatningen.

L

Least Privilege Principle (Principen om lägsta behörighet)

Ett säkerhetskoncept där användare och program endast får exakt de åtkomsträttigheter de absolut behöver för sin aktuella arbetsuppgift, varken mer eller mindre.

Lösenordshanterare (Password Manager)

En lösenordshanterare är ett digitalt hjälpmedel som säkert lagrar dina lösenord krypterade. Då behöver du bara komma ihåg ett enda, starkt huvudlösenord. Den finns tillgänglig för dig som program för datorn eller som app för smartphonen.

M

Malware (skadlig programvara)

Malware är samlingsbeteckningen för ”skadlig programvara” (Malicious Software på engelska). Denna inkluderar virus, trojaner eller spionprogram som är programmerade för att skada din enhet, stjäla data eller spionera på dig, ofta utan att du märker det.

Misstänkta SMS

Ett misstänkt SMS är ett bedrägligt meddelande som pressar dig att klicka på en länk, till exempel för att avslöja dina uppgifter eller överföra pengar. Du kan ofta känna igen dem genom stavfel, okända avsändare och brådskande, hotfullt språk. Det är bäst att radera SMS-meddelandet omedelbart och inte klicka på någonting.

Multi Factor Authentication - MFA (flerfaktor-autentisering)

En inloggningsprocedur som kräver minst två olika bevis på din identitet (t.ex. ett lösenord plus ett fingeravtryck eller en kod på din mobiltelefon).

N

Next Generation Firewall (Nästa generations brandvägg)

En modern brandvägg som går utöver att bara blockera IP-adresser och djupgående undersöker innehållet i datapaket för att upptäcka dold skadlig programvara.

O

Open Source Intelligence - OSINT (Underrättelseinformation från öppna källor)

Insamling och analys av information från offentligt tillgängliga källor (internet, sociala medier, register) för att tidigt upptäcka säkerhetsrisker eller hot.

P

Phishing (nätfiske)

Nätfiske är en bedrägerimetod där brottslingar försöker stjäla dina personuppgifter. De skickar därför förfalskade e-postmeddelanden eller andra meddelanden för att få dig att avslöja lösenord eller kreditkortsnummer.

Pig Butchering

En förrädisk bedrägerimetod där förövare bygger upp förtroende under flera veckor (”gödning”) för att sedan förmå sina offer att göra stora investeringar i falska kryptoplattformar (”slaktning”).

Q

Quishing

En ordbildning som kombinerar ”QR-kod” och ”nätfiske”. Detta innebär att manipulerade QR-koder (t.ex. på parkeringsböter eller i brev) används för att leda användare till förfalskade betalningssidor.

R

Ransomware

En utpressningsprogramvara som krypterar dina filer och bara frigör dem efter att en lösensumma har betalats (vanligtvis i Bitcoin). Enligt BSI:s lägesrapport 2025 är det fortfarande ett av de mest kritiska hoten mot företag.

Router

Routern är den enhet som distribuerar internetsignalen i ditt hem. Den tar emot anslutningen från din leverantör och vidarebefordrar den till dina enheter via kabel eller Wi-Fi.

S

Sextortion

En utpressningsmetod där brottslingar påstår sig ha intima inspelningar av offret (ofta en lögn) och hotar med att offentliggöra dem om inga pengar betalas.

Shadow IT (Skugg-IT)

Användningen av hårdvara eller programvara i ett företag utan IT-avdelningens godkännande eller kännedom. Denna utgör en hög säkerhetsrisk, eftersom dessa verktyg inte övervakas.

SIM-swapping

SIM-swapping är en typ av identitetsstöld där brottslingar överför ditt mobiltelefonnummer till sitt eget SIM-kort. Detta gör att de kan få åtkomst till dina konton som är kopplade till detta nummer.

Smishing

Smishing (SMS + Phishing) avser stöld av data via textmeddelanden. Brottslingar skickar SMS med brådskande förevändningar, till exempel paketleveranser eller kontoavstängningar, för att få dig att klicka på en länk. Dina lösenord eller bankuppgifter blir där stulna på en förfalskad webbplats.

Social Engineering

Social Engineering (”social manipulation”) är en metod där kriminella inte hackar datorn, utan personerna. Genom vilseledning, såsom falska samtal från ”support” eller verklighetstrogna e-postmeddelanden, luras du att frivilligt lämna ut lösenord eller överföra pengar. Det är i princip ”barnbarnsbluffen” i digital form.

Spam Filter (Skräppostfilter)

Skräppostfiltret är en funktion i e-postprogram som automatiskt flyttar oönskade e-postmeddelanden till en särskild mapp. På så sätt förblir din inkorg fri från oönskad reklam eller bedrägeriförsök.

Spionprogram (Spyware)

Programvara som specialiserar sig på att i hemlighet spionera på dig, registrera dina användningsmönster och skicka denna information till tredje part utan din vetskap.

Strong Password (Starkt lösenord)

Ett starkt lösenord är svårt att gissa. Det består av en kombination av stora och små bokstäver, siffror och specialtecken, och ska vara unikt för varje tjänst.

T

Tor Browser (Tor-webbläsare)

En speciell webbläsare som leder din anslutning genom flera servrar världen över (lök-principen) för att sudda ut dina spår på nätet och ge åtkomst till darknet.

Trojan

En skadlig programvara som kamouflerar sig som ett användbart program. Så fort du öppnar den installerar den annan skadlig kod i bakgrunden eller öppnar en bakdörr för hackare.

Tvåfaktorsautentisering (Two-Factor Authentication - 2FA)

Tvåfaktorsautentisering är en extra säkerhetsåtgärd för dina konton. Förutom ditt lösenord krävs ett andra, oberoende identifieringsmedel (t.ex. en kod via SMS) för att logga in.

U

URL shortener

Tjänster som förvandlar långa internetadresser till korta länkar (t.ex. bit.ly). Brottslingar använder dem ofta för att dölja det verkliga syftet med en farlig länk.

V

Vishing

”Röstfiske” – bedrägeriförsök via telefon. Angripare utger sig för att vara bankanställda eller supporttekniker för att komma över känsliga uppgifter eller överföringar.

VPN (virtuellt privat nätverk)

Ett VPN är en tjänst som upprättar en säker och krypterad anslutning till internet. Den döljer din IP-adress och skyddar dina data, särskilt på offentliga nätverk.

W

Whaling

En riktad form av nätfiske som inriktar sig på de ”stora fiskarna” (styrelseledamöter, verkställande direktörer) för att genom deras höga befogenheter orsaka massiv skada.

X

XML External Entity - XXE (Extern XML-entitet)

Ett tekniskt angrepp på program som bearbetar XML-data. Detta tvingar systemet att avslöja interna filer eller angripa andra servrar i nätverket.

Y

YubiKey

En välkänd fysisk säkerhetsnyckel som används för tvåfaktorsautentisering. Den behöver vanligtvis anslutas till USB-porten eller hållas mot mobiltelefonen för att möjliggöra inloggning.

Z

Zero Trust Security (Noll förtroende-säkerhet)

En säkerhetsmodell som fungerar enligt principen ”förlita dig aldrig, verifiera alltid”. Varje förfrågan till ett nätverk kontrolleras, oavsett om den kommer utifrån eller inifrån företaget.