Słownik
Hasła z cyberbezpieczeństwa i ciemnej sieci. Definicja, mechanizm, link do dłuższej analizy. Bez instrukcji ataku.
2
A
B
Backdoor (Tylna furtka)
Ukryta metoda omijania normalnego uwierzytelniania w systemie komputerowym.
Botnet
Sieć zainfekowanych komputerów (zombie), kontrolowana przez hakera bez wiedzy właścicieli.
Browser Fingerprinting (Odcisk palca przeglądarki)
Metoda identyfikacji użytkownika na podstawie unikalnej konfiguracji jego przeglądarki i systemu, bez użycia plików cookie.
Brute Force
Atak siłowy polegający na sprawdzaniu wszystkich możliwych kombinacji haseł, aż do znalezienia właściwego.
Bug Bounty
Program nagród za błędy, w którym firmy płacą hakerom za znalezienie i zgłoszenie luk bezpieczeństwa.
C
D
Dark Web (Ciemna Sieć)
Dark Web to ukryta część internetu dostępna przez Tor. Poznaj różnice między dark webem a deep webem, potencjalne zagrożenia i zasady bezpiecznego korzystania.
DDoS (Distributed Denial of Service)
Atak polegający na zalaniu serwera lub strony internetowej ogromną liczbą zapytań, aby ją zablokować.
Deep Web (Głęboka sieć)
Część internetu, która nie jest indeksowana przez wyszukiwarki (jak Google), ale nie jest ukryta celowo.
Drop
W undergroundzie: dead drop / skrytka na fizyczną korespondencję. Osobno w malware: dropper jako opakowanie ładunku. Bez instrukcji.
E
E2EE (End-to-End Encryption)
Szyfrowanie końcowe – metoda komunikacji, w której tylko nadawca i odbiorca mogą odczytać wiadomości.
Escrow
Depozyt rynkowy: platforma trzyma kryptowalutę do potwierdzenia dostawy. Proteza zaufania, cel exit scamu, punkt nacisku służb.
Exit scam
Admin rynku znika z depozytami użytkowników. Klasyczny przykład: Evolution (2015). Historia platform Tor, nie poradnik oszustwa.
Exploit
Kod lub technika wykorzystująca lukę w zabezpieczeniach (podatność) do przejęcia kontroli nad systemem.
F
H
I
K
L
M
Malware
Złośliwe oprogramowanie stworzone w celu wyrządzenia szkody komputerowi, serwerowi lub sieci komputerowej.
Man-in-the-Middle (MitM)
Atak, w którym podsłuchiwacz potajemnie przechwytuje i ewentualnie zmienia komunikację między dwiema stronami.
Metadata (Metadane)
Dane o danych. Informacje opisujące inne informacje (np. kto do kogo dzwonił, kiedy i jak długo).
O
P
Patch (Łatka)
Aktualizacja oprogramowania wydana przez producenta w celu naprawienia błędów i luk bezpieczeństwa.
Phishing
Phishing to podszywanie się pod zaufane instytucje w celu wyłudzenia danych. Poznaj rodzaje ataków, przykłady prób oraz skuteczne metody obrony przed oszustwem.
Public Key / Private Key (Klucz publiczny / prywatny)
Para kluczy kryptograficznych używana w szyfrowaniu asymetrycznym (np. PGP, SSL).
R
S
Sandbox (Piaskownica)
Odizolowane środowisko do bezpiecznego uruchamiania podejrzanych programów, aby nie mogły uszkodzić głównego systemu.
Session cookie (kradzież sesji)
Identyfikator sesji w ciasteczku przeglądarki. Po kradzieży (np. stealerem) bywa wejściem na konto bez hasła i ponownego 2FA.
Silk Road
Pierwszy wielki bazar w Torze (start luty 2011). Areszt Ulbrichta 1 X 2013, wyrok 2015 i dożywocie, skrócenie kary w styczniu 2025.
Smishing (SMS Phishing)
Atak phishingowy przeprowadzany za pomocą wiadomości SMS.
Social Engineering (Inżynieria Społeczna)
Metody manipulacji ludźmi w celu uzyskania poufnych informacji lub dostępu do systemów.
Spyware
Oprogramowanie szpiegujące, które zbiera informacje o użytkowniku bez jego wiedzy i zgody.
SQL Injection (SQLi)
Atak polegający na wstrzyknięciu złośliwego kodu SQL do zapytania, co pozwala na manipulację bazą danych.
Stealer log
Archiwum z jednego PC po infostealerze: hasła, cookie, fingerprint urządzenia. Towar w obrocie, nie syslog ani dziennik zdarzeń.
T
Threat model
Świadomy opis przeciwnika: kto atakuje, co potrafi, co chronisz i co jest akceptowalną stratą. Bez modelu narzędzia są dekoracją.
Tor (The Onion Router)
Sieć zapewniająca anonimowość poprzez trasowanie ruchu przez wiele węzłów (serwerów) wolontariuszy.
Tracker (Śledzący)
Skrypt lub element strony (np. niewidoczny piksel) służący do monitorowania aktywności użytkownika w internecie.
Trojan (Koń trojański)
Złośliwe oprogramowanie, które udaje pożyteczną aplikację, aby oszukać użytkownika i zainfekować system.
V
Vishing (Voice Phishing)
Oszustwo telefoniczne, w którym przestępca podszywa się pod pracownika banku lub policjanta.
VPN (Virtual Private Network)
VPN (Wirtualna Sieć Prywatna) szyfruje ruch internetowy i ukrywa adres IP. Poznaj zasady działania, zastosowania i kryteria wyboru bezpiecznego serwisu.
Vulnerability (Podatność)
Błąd w oprogramowaniu, sprzęcie lub konfiguracji, który może zostać wykorzystany przez hakera.
W
Warrant canary
Okresowe, podpisane oświadczenie firmy: nie otrzymaliśmy tajnego nakazu. Brak odnowienia jest sygnałem. Rytuał PGP, nie atrapa.
White Hat / Black Hat (Hakerzy)
Klasyfikacja hakerów ze względu na ich intencje: biali (dobrzy), czarni (źli) i szarzy.
Worm (Robak komputerowy)
Samoreplikujące się złośliwe oprogramowanie, które rozprzestrzenia się przez sieć bez ingerencji człowieka.
X
Z
Nie znaleziono takiego pojęcia.