Ataques Flashcards
Phishing
Uma técnica em que os atacantes enviam e-mails ou mensagens falsas que parecem ser legítimas para enganar as vítimas a revelarem informações confidenciais, como senhas, números de cartão de crédito ou informações pessoais.
Ransomware
Um tipo de malware que criptografa os arquivos ou sistemas de computadores da vítima e exige um resgate em troca da chave de descriptografia. O ransomware pode causar danos financeiros significativos e interrupções nos negócios.
Ataque de negação de Serviço (DDOS)
Um ataque em que os atacantes sobrecarregam um servidor, site ou rede com um grande volume de tráfego malicioso, tornando-o inacessível para usuários legítimos. O objetivo é interromper ou prejudicar os serviços online.
Man-in-the-middle
Um ataque em que um terceiro intercepta e monitora a comunicação entre duas partes, sem o conhecimento delas. Isso pode permitir que o atacante capture informações confidenciais, como senhas ou dados financeiros.
SQL Injection
Uma vulnerabilidade em sistemas web que permite que os atacantes injetem código SQL malicioso em campos de entrada de dados, como formulários da web, para manipular ou acessar dados armazenados no banco de dados subjacente.
Ataque de Engenharia Social
Uma técnica em que os atacantes manipulam ou enganam as pessoas para que realizem ações que comprometam a segurança, como revelar senhas, clicar em links maliciosos ou baixar malware, geralmente através de e-mails, telefonemas ou mensagens.
Ataque de Força Bruta
Um método em que os atacantes tentam adivinhar senhas ou chaves de criptografia através de tentativas repetidas e automáticas, usando combinações possíveis até encontrar a correta.
Spear Phishing
Uma forma direcionada de phishing em que os atacantes personalizam seus e-mails ou mensagens para se parecerem com comunicações legítimas de uma pessoa ou empresa específica, com o objetivo de enganar a vítima.
Malware
Software malicioso projetado para danificar, controlar ou roubar informações de um sistema de computador. Isso inclui vírus, worms, trojans, spyware e ransomware, entre outros.
Ataque de Spoofing
Uma técnica em que os atacantes falsificam endereços IP, e-mails, URLs ou outros identificadores para mascarar sua verdadeira identidade e enganar as vítimas ou sistemas de segurança. Isso pode ser usado em ataques de phishing, MitM e DDoS, entre outros.