Capitol gratuit

Tipuri de amenintari cibernetice

Malware este un termen generic pentru orice software creat cu intentie rau-voitoare. Este cea mai raspandita categorie de amenintari cibernetice si include...

Malware - software malitios

Malware este un termen generic pentru orice software creat cu intentie rau-voitoare. Este cea mai raspandita categorie de amenintari cibernetice si include multiple subtipuri.

Clasificarea malware-ului:

TipComportamentExemplu
VirusSe ataseaza de fisiere si se raspandeste la executareFisiere .exe infectate
TroianSe deghizeaza in software legitimApp gratuit cu backdoor
WormSe raspandeste autonom prin reteaWannaCry, Conficker
SpywareColecteaza date fara consimtamantKeylogger, screen capture
AdwareAfiseaza reclame nedoriteToolbar-uri, pop-up-uri
RootkitSe ascunde in sistemul de operareAcces persistent la nivel kernel
CryptominerFoloseste resursele victimei pentru miningCryptojacking in browser

Ransomware

Ransomware-ul este cea mai costisitoare amenintare pentru afaceri. Acest tip de malware cripteaza fisierele victimei si cere o rascumparare (de obicei in criptomonede) pentru cheia de decriptare.

Etapele unui atac ransomware:

  1. Infiltrare - atacatorul patrunde in retea (email phishing, RDP, vulnerabilitate)
  2. Miscare laterala - se raspandeste in retea, compromite alte sisteme
  3. Exfiltrare - copiaza date sensibile inainte de criptare (dubla extorcare)
  4. Criptare - cripteaza fisierele pe toate sistemele compromise
  5. Cerere rascumparare - afiseaza nota de rascumparare cu instructiuni de plata
⚠ Atentie

Plata rascumpararii NU garanteaza recuperarea datelor. Statisticile arata ca doar 65% din victimele care platesc isi recupereaza complet datele. In plus, plata incurajeaza continuarea atacurilor si poate finanta activitati ilegale.

Atacuri DDoS (Distributed Denial of Service)

Atacurile DDoS supraincarca un server sau o retea cu trafic masiv, facand serviciile indisponibile pentru utilizatorii legitimi.

Tipuri de atacuri DDoS:

  • Volumetric - inunda banda cu trafic (UDP flood, DNS amplification) - masurat in Gbps
  • Protocol - exploateaza slabiciunile protocoalelor de retea (SYN flood, Ping of Death)
  • Application Layer (L7) - atac pe aplicatia web (HTTP flood, Slowloris) - cel mai greu de detectat

Atacuri Man-in-the-Middle (MitM)

Atacatorul se pozitioneaza intre doua parti care comunica, interceptand si eventual modificand datele transmise. Frecvent intalnit pe retele Wi-Fi publice nesecurizate.

  • ARP Spoofing - redirectionarea traficului in reteaua locala
  • SSL Stripping - downgrade de la HTTPS la HTTP
  • DNS Spoofing - redirectionarea catre site-uri false
  • Evil Twin - retea Wi-Fi falsa cu nume similar celui legitim

SQL Injection si atacuri web

SQL Injection permite atacatorilor sa execute comenzi SQL neautorizate prin campurile de input ale unei aplicatii web, obtinand acces la baza de date.

-- Exemplu SQL Injection clasic
-- Input malitios in campul de login:
' OR '1'='1' --

-- Aceasta transforma query-ul:
SELECT * FROM users WHERE username='' OR '1'='1' --' AND password=''
-- Rezultat: acces la TOATE conturile din baza de date

Alte atacuri web frecvente:

  • XSS (Cross-Site Scripting) - injectare de cod JavaScript malitios in paginile web
  • CSRF (Cross-Site Request Forgery) - fortarea utilizatorului sa execute actiuni neintentionate
  • File Inclusion (LFI/RFI) - includerea de fisiere neautorizate pe server
  • Directory Traversal - accesarea fisierelor din afara directorului web

Atacuri asupra lantului de aprovizionare (Supply Chain)

Atacurile supply chain compromit un furnizor de software sau hardware pentru a ajunge la clientii acestuia. Sunt extrem de periculoase deoarece victimele au incredere in sursa compromisa.

💡 Buna practica

Verificati intotdeauna checksum-urile/hash-urile software-ului descarcat, folositi doar surse oficiale si monitorizati dependentele proiectelor software. Utilizati instrumente de Software Composition Analysis (SCA) pentru a detecta vulnerabilitati in bibliotecile folosite.

Continuați cu restul cursului

Acesta este capitolul 2 din cele 14 ale cursului, cu 6 lecții din 77. Cumpărați cursul și parcurgeți tot conținutul în cont, cu progres salvat, test final și certificat.

Cumpărați cursul la 130 €