Tagged: Attacchi Informatici

Tecniche di attacco: injection, spoofing, MITM, DoS/DDoS, phishing, brute force, ecc.

Termini

ARP Spoofing

Tecnica che falsifica le associazioni tra indirizzi IP e MAC in una rete locale, inviando messaggi ARP contraffatti. Permette all'attaccant…

Cybersecurity

Catfishing

Pratica in cui una persona assume un'identità falsa online per manipolare o ingannare un individuo, spesso allo scopo di ottenere vantaggi …

Cybersecurity

Clickjacking

Attacco che sovrappone elementi grafici trasparenti o ingannevoli, spesso tramite iframe nascosti, inducendo l'utente a cliccare su pulsant…

Cybersecurity

Code Injection

Categoria di attacchi in cui un input malevolo viene interpretato dal sistema come codice eseguibile, permettendo all’attaccante di manipol…

Cybersecurity

Command Injection

Tecnica d’attacco che sfrutta input non validati per far eseguire all’applicazione comandi di sistema. L’attaccante riesce così a interagir…

Cybersecurity

Credential Stuffing

Attacco che sfrutta credenziali rubate da altri servizi, provandole in modo automatizzato su numerosi siti nella speranza che gli utenti ri…

Cybersecurity

CSRF (Cross-Site Request Forgery)

Tecnica che induce un utente autenticato a eseguire azioni non volute su un servizio, sfruttando la fiducia del server nei confronti della …

Cybersecurity

Cyber-attack

Azione ostile volta a violare la sicurezza di reti o dispositivi con l’obiettivo di sottrarre dati, interrompere servizi o ottenere profitt…

Cybersecurity

Data Poisoning

Attacco che compromette intenzionalmente i dataset usati per addestrare un modello di machine learning, inserendo o alterando dati per degr…

Cybersecurity

Denial of Service (DoS) / Distributed Denial of Service - DDoS (Attacco)

Attacco che mira a saturare le risorse di un sistema o di una rete rendendoli inutilizzabili per gli utenti legittimi. Un DoS proviene da u…

Cybersecurity

Distributed Brute Force

Variante del brute force classico che distribuisce i tentativi di accesso su molti indirizzi IP o nodi, riducendo la possibilità di rilevam…

Cybersecurity

DNS Poisoning

Manomissione delle risposte DNS per indirizzare gli utenti verso siti falsi o server controllati dall’attaccante, pur digitando un dominio …

Cybersecurity

Drive-by download / attack

Tecnica d’attacco che infetta un dispositivo semplicemente visitando una pagina web compromessa, senza richiedere alcuna azione da parte de…

Cybersecurity

Eavesdropping Attack

Intercettazione passiva delle comunicazioni tra due o più parti, con l’obiettivo di captare informazioni sensibili senza alterare il traffi…

Cybersecurity

Formjacking

Attacco che inietta codice JavaScript malevolo nei form di pagamento o checkout di un sito per intercettare in tempo reale i dati di carta …

Cybersecurity

Indicator of Attack (IOA)

Segnale che indica un attacco in corso o in preparazione, focalizzato sui comportamenti e sulle sequenze operative dell'attaccante più che …

Cybersecurity

IP Spoofing

Tecnica che consiste nel falsificare l'indirizzo IP di origine dei pacchetti per aggirare controlli di sicurezza o far apparire una comunic…

Cybersecurity

Lateral Movement

Insieme di tecniche con cui un attaccante, ottenuto un accesso iniziale, si sposta da un sistema all'altro nella rete per estendere il cont…

Cybersecurity

MIM (Man in the Middle)

Attacco in cui un soggetto malevolo si interpone tra la vittima e un servizio, intercettando o alterando il flusso di dati scambiato tra le…

Cybersecurity

Model Extraction Attack

Attacco con cui un avversario interroga ripetutamente un modello di machine learning per ricostruirne parametri, struttura o dati di addest…

Cybersecurity

Model Poisoning

Attacco contro sistemi di machine learning che altera i dati o i parametri durante l'addestramento, compromettendo l'accuratezza del modell…

Cybersecurity

Password Spraying

Attacco che prova poche password comuni su molti account diversi, per evitare i blocchi legati a ripetuti tentativi falliti sullo stesso ut…

Cybersecurity

Phishing

Attacco basato su tecniche di manipolazione psicologica (ingegneria sociale) per indurre la vittima a fornire dati sensibili o credenziali,…

Cybersecurity

Prompt Injection

Manipolazione dell'input fornito a un modello linguistico o sistema di AI per indurlo a ignorare le proprie istruzioni, eseguire azioni non…

Cybersecurity

Replay Attack

Tecnica in cui un aggressore intercetta e riutilizza messaggi o token di autenticazione validi per impersonare un utente o ripetere transaz…

Cybersecurity

Scavenging

Attività che consiste nel recuperare informazioni sensibili frugando nei rifiuti di un individuo o di un'azienda, pratica nota anche come d…

Cybersecurity

Side-Channel Attack

Attacco che non mira direttamente al protocollo crittografico, ma sfrutta informazioni collaterali come consumi energetici, tempi di rispos…

Cybersecurity

Smishing

Forma di phishing condotta tramite SMS, progettata per indurre la vittima a fornire dati personali o accedere a link fraudolenti.

Cybersecurity

Sniffing

Tecnica che intercetta il traffico di rete per catturare informazioni riservate, come credenziali o dati sensibili.

Cybersecurity

Social Engineering

Insieme di tecniche che manipolano il comportamento umano per ottenere accesso a dati o sistemi, sfruttando psicologia, abitudini e relazio…

Cybersecurity

Spear Phishing

Forma mirata di phishing che sfrutta informazioni sulla vittima e impersona un contatto o ente affidabile per ottenere con grande precision…

Cybersecurity

Spoofing

Tecnica che falsifica l'identità di un mittente o di un sistema per ingannare la vittima, ad esempio imitando indirizzi IP, email, numeri d…

Cybersecurity

SQL Injection

Attacco che inserisce comandi SQL malevoli in campi di input non protetti, permettendo accesso o manipolazione non autorizzata dei dati.

Cybersecurity

SSRF (Server-Side Request Forgery)

Vulnerabilità in cui un'applicazione recupera una risorsa remota da un URL fornito dall'utente senza validarlo, permettendo all'attaccante …

Cybersecurity

Supply-Chain Attack

Compromissione di fornitori, terze parti o componenti esterni per introdurre malware o backdoor nei sistemi del vero bersaglio finale.

Cybersecurity

Typosquatting

Strategia che registra nomi di dominio molto simili a quelli legittimi, sfruttando errori di digitazione degli utenti per portarli su siti …

Cybersecurity

Vishing

Attacco basato su chiamate vocali o VoIP in cui l'attaccante si finge un ente affidabile per ottenere informazioni riservate dalla vittima.

Cybersecurity

Watering Hole Attack

Tecnica in cui l'attaccante compromette siti web frequentati abitualmente dal bersaglio, infettandoli per colpire in modo indiretto gli ute…

Cybersecurity

XSS (Stored / Reflected)

Famiglia di attacchi in cui uno script malevolo viene eseguito nel browser della vittima; può essere memorizzato nel sistema (stored) o rif…

Cybersecurity
Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.