Ως επίθεση IoT ορίζεται η απόπειρα έκθεσης, αλλαγής, απενεργοποίησης ή απόκτησης μη εξουσιοδοτημένης πρόσβασης ή κλοπής πληροφοριών από συνδεδεμένες στο δίκτυο συσκευές ή αντικείμενα. Παραδείγματα τέτοιων συσκευών είναι θερμοστάτες, ιατρικές συσκευές, φορητές συσκευές, έξυπνες συσκευές, και πολλά άλλα.
PHISHING
Ενέργεια εξαπάτησης των χρηστών του διαδικτύου, κατά την οποία ο 'θύτης' υποδύεται μία αξιόπιστη οντότητα, καταχρώμενος την ελλιπή προστασία που παρέχουν τα ηλεκτρονικά εργαλεία, και την άγνοια του χρήστη-'θύματος', με σκοπό την αθέμιτη απόκτηση ευαίσθητων ιδιωτικών στοιχείων όπως κωδικούς πρόσβασης.
RANSOMWARE
Κακόβουλο λογισμικό που χρησιμοποιεί κρυπτογράφηση για τη διατήρηση των πληροφοριών ενός θύματος ως λύτρα. Τα κρίσιμα δεδομένα ενός χρήστη ή οργανισμού είναι κρυπτογραφημένα, έτσι ώστε να μην είναι δυνατή η πρόσβαση σε αρχεία, βάσεις δεδομένων ή εφαρμογές. Στη συνέχεια, ζητούνται λύτρα για την παροχή πρόσβασης.
CLOUD JACKING
Ένας hacker που μπορεί να παραβιάσει τον κωδικό πρόσβασης ενός χρήστη σε έναν λογαριασμό Microsoft 365, αποκτά πρόσβαση και σε εταιρικά αρχεία και τον κοινόχρηστο χώρο αποθήκευσης. Επίσης, έχει τη δυνατότητα αποστολής email στον εταιρικό τομέα.
ENDPOINT SECURITY
Οι εργαζόμενοι συχνά εργάζονται χωρίς καμία ασφάλεια δικτύου, χάνοντας έτσι ένα κρίσιμο μέρος της πολυεπίπεδης άμυνας της κυβερνοασφάλειας. Επιπλέον, οι κινητές συσκευές μπορεί συχνά να αποκρύπτουν σημάδια πιθανών επιθέσεων phishing και άλλων απειλών για την ασφάλεια.
DEEPFAKES
Χρήση Machine Learning και Tεχνητής Nοημοσύνης (AI) για τον χειρισμό μιας υπάρχουσας εικόνας ή βίντεο ενός ατόμου για την απεικόνιση κάποιας δραστηριότητας που δεν συνέβη στην πραγματικότητα.
DATA BREACH
Μια παραβίαση δεδομένων εκθέτει εμπιστευτικές, ευαίσθητες ή προστατευμένες πληροφορίες σε μη εξουσιοδοτημένο άτομο. Τα αρχεία σε μια παραβίαση δεδομένων προβάλλονται και/ή κοινοποιούνται χωρίς άδεια.
MOBILE MALWARE
Η επίθεση στοχεύει κινητά τηλέφωνα ή προσωπικούς ψηφιακούς βοηθούς με δυνατότητα ασύρματης σύνδεσης, προκαλώντας την κατάρρευση του συστήματος και την απώλεια ή διαρροή εμπιστευτικών πληροφοριών.
INSIDER THREATS
Κακόβουλη απειλή για τον οργανισμό, συνήθως από άτομα εντός του οργανισμού, όπως εργαζόμενοι, πρώην εργαζόμενοι, εργολάβοι ή συνεργάτες, τα οποία έχουν εμπιστευτικές πληροφορίες σχετικά με τις πρακτικές ασφαλείας του οργανισμού, τα δεδομένα και τα συστήματα.
API BREACH
Καταχρηστική ή παραποιητική χρήση ή απόπειρα χρήσης ενός API, συνήθως για την παραβίαση δεδομένων ή τον χειρισμό ενός συστήματος.
PERSONAL DATA
Προσωπικά δεδομένα είναι όλες οι πληροφορίες που αφορούν έναν ταυτοποιημένο ή ταυτοποιήσιμο πρόσωπο, το οποίο καλείται υποκείμενο των δεδομένων.