# Čo je kybernetický útok?

> Kybernetický útok (cyberattack) je zámerné konanie alebo pokus o konanie vedené prostredníctvom digitálnych systémov alebo komunikácií s cieľom získať neoprávnený prístup k systémom, sieťam, službám, údajom alebo kyberneticky podporovaným operáciám, kompromitovať ich, narušiť, manipulovať nimi alebo ich inak ovplyvniť.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cyberattack/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Ciele môžu zahŕňať krádež alebo odhalenie informácií, pozmenenie údajov, narušenie dostupnosti, zneužitie výpočtových prostriedkov alebo vyvolanie fyzických či operačných účinkov prostredníctvom digitálne podporovaných funkcií.

Útok nemusí uspieť. Jeho pochopenie vyžaduje dôkazy o konaní aktéra, cieli, metódach, zámere, prístupe a účinkoch, pričom potvrdené fakty treba jasne oddeliť od analytických úsudkov a nevyriešených možností.

### Kľúčové body

- **Bežné cesty:** Útočníci môžu využívať chyby softvéru, zneužívať platné prihlasovacie údaje, klamať ľudí, zneužívať vystavené služby, kompromitovať dodávateľov, zavádzať škodlivý kód alebo konať prostredníctvom oprávneného prístupu insidera.
- **Opis výsledku:** Zaznamenať pokusy aj úspešné akcie, dotknuté aktíva, perzistenciu, prístup k údajom alebo ich zmenu, účinky na služby a bezpečnosť a mieru istoty a dôkazy podporujúce každý záver.
- **Reakcia založená na dôkazoch:** Zachovať relevantné záznamy, zadržať nebezpečný prístup, odstrániť perzistenciu útočníka, napraviť využité stavy, obnoviť dôveryhodnú prevádzku, monitorovať opakovanie a aktualizovať obranu podľa poučení.
- **Dôležité obmedzenie:** Upozornenie, zraniteľnosť, výpadok alebo nezvyčajná udalosť samy osebe nepotvrdzujú kybernetický útok. Atribúcia, škodlivý zámer, počiatočný prístup a dopad môžu ostať neisté a rôzne operačné či právne rámce definujú útok a incident odlišne.

### Súvisiace pojmy

[Kybernetická bezpečnosť](<https://yellowcube.eu/sk/glossary/cybersecurity/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Exploit](<https://yellowcube.eu/sk/glossary/exploit/>) · [Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)](<https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/>)

### Zdroje

[NIST SP 800-30 Rev. 1, Guide for Conducting Risk Assessments](https://csrc.nist.gov/pubs/sp/800/30/r1/final) · [NIST SP 800-82 Rev. 3, Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [NIST SP 800-61 Rev. 3, Incident Response Recommendations and Considerations for Cybersecurity Risk Management](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

