Tagged: Attacchi Informatici
Tecniche di attacco: injection, spoofing, MITM, DoS/DDoS, phishing, brute force, ecc.
Termini
ARP Spoofing
Tecnica che falsifica le associazioni tra indirizzi IP e MAC in una rete locale, inviando messaggi ARP contraffatti. Permette all'attaccant…
Catfishing
Pratica in cui una persona assume un'identità falsa online per manipolare o ingannare un individuo, spesso allo scopo di ottenere vantaggi …
Clickjacking
Attacco che sovrappone elementi grafici trasparenti o ingannevoli, spesso tramite iframe nascosti, inducendo l'utente a cliccare su pulsant…
Code Injection
Categoria di attacchi in cui un input malevolo viene interpretato dal sistema come codice eseguibile, permettendo all’attaccante di manipol…
Command Injection
Tecnica d’attacco che sfrutta input non validati per far eseguire all’applicazione comandi di sistema. L’attaccante riesce così a interagir…
Credential Stuffing
Attacco che sfrutta credenziali rubate da altri servizi, provandole in modo automatizzato su numerosi siti nella speranza che gli utenti ri…
CSRF (Cross-Site Request Forgery)
Tecnica che induce un utente autenticato a eseguire azioni non volute su un servizio, sfruttando la fiducia del server nei confronti della …
Cyber-attack
Azione ostile volta a violare la sicurezza di reti o dispositivi con l’obiettivo di sottrarre dati, interrompere servizi o ottenere profitt…
Data Poisoning
Attacco che compromette intenzionalmente i dataset usati per addestrare un modello di machine learning, inserendo o alterando dati per degr…
Denial of Service (DoS) / Distributed Denial of Service - DDoS (Attacco)
Attacco che mira a saturare le risorse di un sistema o di una rete rendendoli inutilizzabili per gli utenti legittimi. Un DoS proviene da u…
Distributed Brute Force
Variante del brute force classico che distribuisce i tentativi di accesso su molti indirizzi IP o nodi, riducendo la possibilità di rilevam…
DNS Poisoning
Manomissione delle risposte DNS per indirizzare gli utenti verso siti falsi o server controllati dall’attaccante, pur digitando un dominio …
Drive-by download / attack
Tecnica d’attacco che infetta un dispositivo semplicemente visitando una pagina web compromessa, senza richiedere alcuna azione da parte de…
Eavesdropping Attack
Intercettazione passiva delle comunicazioni tra due o più parti, con l’obiettivo di captare informazioni sensibili senza alterare il traffi…
Formjacking
Attacco che inietta codice JavaScript malevolo nei form di pagamento o checkout di un sito per intercettare in tempo reale i dati di carta …
Indicator of Attack (IOA)
Segnale che indica un attacco in corso o in preparazione, focalizzato sui comportamenti e sulle sequenze operative dell'attaccante più che …
IP Spoofing
Tecnica che consiste nel falsificare l'indirizzo IP di origine dei pacchetti per aggirare controlli di sicurezza o far apparire una comunic…
Lateral Movement
Insieme di tecniche con cui un attaccante, ottenuto un accesso iniziale, si sposta da un sistema all'altro nella rete per estendere il cont…
MIM (Man in the Middle)
Attacco in cui un soggetto malevolo si interpone tra la vittima e un servizio, intercettando o alterando il flusso di dati scambiato tra le…
Model Extraction Attack
Attacco con cui un avversario interroga ripetutamente un modello di machine learning per ricostruirne parametri, struttura o dati di addest…
Model Poisoning
Attacco contro sistemi di machine learning che altera i dati o i parametri durante l'addestramento, compromettendo l'accuratezza del modell…
Password Spraying
Attacco che prova poche password comuni su molti account diversi, per evitare i blocchi legati a ripetuti tentativi falliti sullo stesso ut…
Prompt Injection
Manipolazione dell'input fornito a un modello linguistico o sistema di AI per indurlo a ignorare le proprie istruzioni, eseguire azioni non…
Replay Attack
Tecnica in cui un aggressore intercetta e riutilizza messaggi o token di autenticazione validi per impersonare un utente o ripetere transaz…
Scavenging
Attività che consiste nel recuperare informazioni sensibili frugando nei rifiuti di un individuo o di un'azienda, pratica nota anche come d…
Side-Channel Attack
Attacco che non mira direttamente al protocollo crittografico, ma sfrutta informazioni collaterali come consumi energetici, tempi di rispos…
Social Engineering
Insieme di tecniche che manipolano il comportamento umano per ottenere accesso a dati o sistemi, sfruttando psicologia, abitudini e relazio…
Spear Phishing
Forma mirata di phishing che sfrutta informazioni sulla vittima e impersona un contatto o ente affidabile per ottenere con grande precision…
SQL Injection
Attacco che inserisce comandi SQL malevoli in campi di input non protetti, permettendo accesso o manipolazione non autorizzata dei dati.
SSRF (Server-Side Request Forgery)
Vulnerabilità in cui un'applicazione recupera una risorsa remota da un URL fornito dall'utente senza validarlo, permettendo all'attaccante …
Supply-Chain Attack
Compromissione di fornitori, terze parti o componenti esterni per introdurre malware o backdoor nei sistemi del vero bersaglio finale.
Typosquatting
Strategia che registra nomi di dominio molto simili a quelli legittimi, sfruttando errori di digitazione degli utenti per portarli su siti …
Watering Hole Attack
Tecnica in cui l'attaccante compromette siti web frequentati abitualmente dal bersaglio, infettandoli per colpire in modo indiretto gli ute…
XSS (Stored / Reflected)
Famiglia di attacchi in cui uno script malevolo viene eseguito nel browser della vittima; può essere memorizzato nel sistema (stored) o rif…