Кибератаки

Каталог на 385 атаки, техники и подвидове, подредени в 16 семейства. За всяка: какво представлява, как работи и как да бъде предотвратена.

Нито един списък не може да съдържа „всички“ кибератаки — терминологията се развива, а една и съща техника се класифицира различно от MITRE ATT&CK, OWASP, NIST и ENISA. Описанията тук са защитно-образователни и не съдържат инструкции за компрометиране на чужди системи.

Социално инженерство и phishing

36 атаки

Атаки срещу човека, не срещу системата — измама, която го подтиква сам да даде достъп, данни или пари.

Phishing · ClickFix · Spear phishing · Vishing

Malware и злонамерен код

40 атаки

Софтуер, писан да вреди — от ransomware и infostealer-и до rootkit-и, които крият самото си присъствие.

Malware · Ransomware · Bot / botnet malware · Backdoor

Пароли, идентичност, MFA и account takeover

37 атаки

Компрометиране на самоличността — кражба на пароли и сесии, обхождане на MFA и превземане на акаунти.

Session hijacking · Password spraying · Account Takeover · Brute-force attack

Web приложения и браузърни атаки

42 атаки

Класическите приложни уязвимости — injection, XSS, обходен контрол на достъпа — и атаките в самия браузър.

Authentication Bypass · SQL Injection · Server-Side Request Forgery · Buffer Overflow / Memory Corruption

API и business-logic атаки

16 атаки

Атаки, при които всяка заявка е валидна, но последователността или правата не са — и WAF не помага.

Broken Object Level Authorization · Broken API Authentication · Broken Object Property-Level Authorization · Unrestricted Resource Consumption

Мрежови, DNS и routing атаки

27 атаки

Манипулация на пътя, по който трафикът стига до целта — прихващане, пренасочване и подмяна на резолюция.

DNS Hijacking · Man-in-the-Middle / Adversary-in-the-Middle · DNS Tunneling · Command-and-Control Tunneling

DoS и DDoS

20 атаки

Изчерпване на ресурс — трафик, връзки, процесорно време или бюджет — докато услугата спре да отговаря.

Distributed Denial-of-Service · Denial-of-Service · Volumetric DDoS · Protocol/State-Exhaustion DDoS

Wi-Fi, Bluetooth, mobile и telecom

19 атаки

Атаки по безжичния и мобилния път — фалшиви точки за достъп, SIM swap, прихващане на SMS и мобилни експлойти.

NFC Relay Attack · Evil Twin Wi-Fi · Rogue Access Point · Wi-Fi Deauthentication/Disassociation Attack

Cloud, SaaS, containers и Kubernetes

20 атаки

Грешна конфигурация, прекомерни права и изложени управляващи интерфейси — не пробив на облачния доставчик.

Public Cloud Storage Exposure · Cloud Account Takeover · Exposed Cloud Management Interface · Cloud IAM Privilege Escalation

Software supply chain, DevOps и CI/CD

18 атаки

Компрометиране на веригата, по която кодът стига до production — зависимости, build системи и артефакти.

Software Supply-Chain Attack · Dependency Confusion · Package Typosquatting · Malicious Open-Source Package

Insider, физически атаки и removable media

22 атаки

Заплахата отвътре — умишлена или по невнимание — и атаките, които изискват физически достъп.

Insider Threat · Malicious Insider · Negligent Insider · Accidental Insider Event

Кражба, унищожаване и манипулация на данни

14 атаки

Целта е самата информация — да изтече, да бъде унищожена, или тихо да бъде променена.

Data Breach · Data Exfiltration · Exfiltration to Cloud Storage/Web Service · Exfiltration over C2 Channel

IoT, OT и ICS

15 атаки

Атаки срещу устройства и производствени системи, където приоритетът е наличност, а не конфиденциалност.

IoT Botnet / Mirai-Style Compromise · IoT Default-Credential Takeover · Router/Gateway Compromise · IP Camera/NVR Compromise

AI, ML и LLM атаки

20 атаки

Нови атаки срещу самите модели — prompt injection, отравяне на данни, кражба на модел — и AI в услуга на нападателя.

Agent Hijacking · Direct Prompt Injection · Indirect Prompt Injection · Jailbreaking

Криптографски, hardware и side-channel атаки

19 атаки

Атаки срещу реализацията, не срещу математиката — слаби алгоритми, странични канали и хардуерни дефекти.

Spectre · TLS/Protocol Downgrade · SSL/TLS Stripping · Padding-Oracle Attack

Exploitation, persistence и attack-chain техники

20 атаки

Стъпките, които свързват отделните атаки в кампания — експлоатация, повишаване на права, задържане и странично движение.

Remote Code Execution · Zero-Day Exploitation · N-Day / Known-Vulnerability Exploitation · Local Privilege Escalation