Glossar
Hier findest du Erklärungen zu zentralen Begriffen aus Cybersecurity, IT-Risiken und kritischer Infrastruktur.
Alle
Malware
Malware beschreibt Programme oder Code, mit denen Computern, Netzwerken oder Servern Schaden zugefügt werden soll. Malware gilt als die häufigste Art von Cyberangriff, was primär darauf zurückzuführen ist, dass der Begriff unzählige Unterarten abdeckt, einschließlich Ransomware, Trojanern, Spyware, Viren, Würmern, Keyloggern, Bots, Cryptojacking und viele Angriffsformen, bei denen Software missbräuchlich verwendet wird.
Malware-as-a-Service (MaaS)
Ein weiterer zunehmender Trend sind MaaS-Angebote (Malware-as-a-Service), bei denen Hacker angeheuert werden, um Ransomware-Angriffe für Dritte durchzuführen. Mit diesem Modell können auch Akteure ohne entsprechende technische Fähigkeiten oder Erfahrung einen Cyberangriff durchführen.
Phishing
Bei Phishing werden die Opfer mit Social-Engineering-Techniken per E-Mail, SMS, Telefon sowie in sozialen Medien dazu verleitet, vertrauliche Informationen (z. B. Kennwörter oder Kontonummern) herauszugeben oder eine schädliche Datei herunterzuladen, die Viren auf dem Computer oder Smartphone installiert.
Ransomware
Ransomware ist eine Art von Malware, die berechtigten Benutzern den Zugriff auf ihr eigenes System verweigert und diesen erst gegen Zahlung eines Lösegelds wieder freigibt. Ein Ransomware-Angriff ist darauf ausgerichtet, Schwachstellen im System auszunutzen, um auf das Netzwerk zuzugreifen. Nach dem Eindringen ins System können Hacker mithilfe der Ransomware entweder den Zugriff auf die Festplatte blockieren oder Dateien verschlüsseln.
Zero Day
Ein Zero Day ist eine Sicherheitslücke, die den Entwicklern der betroffenen Anwendung noch nicht gemeldet wurde, sodass sie „null Tage Zeit“ hatten, sie zu beheben – daher der Name