Кибератаки
Каталог на 385 атаки, техники и подвидове, подредени в 16 семейства. За всяка: какво представлява, как работи и как да бъде предотвратена.
Нито един списък не може да съдържа „всички“ кибератаки — терминологията се развива, а една и съща техника се класифицира различно от MITRE ATT&CK, OWASP, NIST и ENISA. Описанията тук са защитно-образователни и не съдържат инструкции за компрометиране на чужди системи.
Социално инженерство и phishing
36 атакиАтаки срещу човека, не срещу системата — измама, която го подтиква сам да даде достъп, данни или пари.
Malware и злонамерен код
40 атакиСофтуер, писан да вреди — от ransomware и infostealer-и до rootkit-и, които крият самото си присъствие.
Пароли, идентичност, MFA и account takeover
37 атакиКомпрометиране на самоличността — кражба на пароли и сесии, обхождане на MFA и превземане на акаунти.
Web приложения и браузърни атаки
42 атакиКласическите приложни уязвимости — injection, XSS, обходен контрол на достъпа — и атаките в самия браузър.
API и business-logic атаки
16 атакиАтаки, при които всяка заявка е валидна, но последователността или правата не са — и WAF не помага.
Мрежови, DNS и routing атаки
27 атакиМанипулация на пътя, по който трафикът стига до целта — прихващане, пренасочване и подмяна на резолюция.
DoS и DDoS
20 атакиИзчерпване на ресурс — трафик, връзки, процесорно време или бюджет — докато услугата спре да отговаря.
Wi-Fi, Bluetooth, mobile и telecom
19 атакиАтаки по безжичния и мобилния път — фалшиви точки за достъп, SIM swap, прихващане на SMS и мобилни експлойти.
Cloud, SaaS, containers и Kubernetes
20 атакиГрешна конфигурация, прекомерни права и изложени управляващи интерфейси — не пробив на облачния доставчик.
Software supply chain, DevOps и CI/CD
18 атакиКомпрометиране на веригата, по която кодът стига до production — зависимости, build системи и артефакти.
Insider, физически атаки и removable media
22 атакиЗаплахата отвътре — умишлена или по невнимание — и атаките, които изискват физически достъп.
Кражба, унищожаване и манипулация на данни
14 атакиЦелта е самата информация — да изтече, да бъде унищожена, или тихо да бъде променена.
IoT, OT и ICS
15 атакиАтаки срещу устройства и производствени системи, където приоритетът е наличност, а не конфиденциалност.
AI, ML и LLM атаки
20 атакиНови атаки срещу самите модели — prompt injection, отравяне на данни, кражба на модел — и AI в услуга на нападателя.
Криптографски, hardware и side-channel атаки
19 атакиАтаки срещу реализацията, не срещу математиката — слаби алгоритми, странични канали и хардуерни дефекти.
Exploitation, persistence и attack-chain техники
20 атакиСтъпките, които свързват отделните атаки в кампания — експлоатация, повишаване на права, задържане и странично движение.