# Čo je aktér hrozieb?

> Aktér hrozieb (threat actor) je jednotlivec, skupina alebo organizácia, o ktorej sa predpokladá, že vykonáva, riadi alebo podporuje škodlivú kybernetickú aktivitu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/threat-actor/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Označenie pokrýva široký rozsah motivácií a schopností vrátane štátom sponzorovaných operátorov, organizovaných zločineckých skupín, ransomware afiliantov, hacktivistov, insiderov a málo kvalifikovaných oportunistov. Aktér hrozieb môže konať sám alebo operovať vnútri väčšieho ekosystému dodávateľov, access brokerov a poskytovateľov služieb.

Atribúcia je oddelený, na dôkazoch závislý úsudok. Verejné hlásenia priraďujú aktivitu pomenovaným skupinám s rôznou mierou istoty, konvencie pomenovania sa medzi výskumnými organizáciami líšia a infraštruktúra a nástroje sú často zdieľané alebo napodobňované. Analytici by mali sledovať pozorované správanie a úrovne istoty namiesto považovania verejného mena za ustanovený fakt.

### Kľúčové body

- **Kategórie motivácie:** Špionáž, finančný zisk, narušenie, ideológia a oportunizmus produkujú pre obráncov rôzne cielenie, postupy a rizikové profily.
- **Dôkazy atribúcie:** Znovupoužitie infraštruktúry, rodiny malware a nástrojov, operačné vzory, voľby cielenia, jazykové alebo časové stopy a podporujúce spravodajstvo všetky prispievajú — a všetky môžu byť manipulované.
- **Obranné použitie:** Profily aktérov pomáhajú prioritizovať, proti ktorým taktikám, technikám a postupom brániť, no kontroly by nemali závisieť od správneho uhádnutia, kto útočí.
- **Dôležité obmedzenie:** Označenie aktéra hrozieb nedokazuje zodpovednosť, sponzorstvo ani jedinú riadiacu entitu. Zdieľané nástroje, zámerné falošné vlajky a recyklovaná infraštruktúra robia istú atribúciu ťažkou a obranné závery odvodené len z označenia môžu nasmerovať reakciu zle.

### Súvisiace pojmy

[Pokročilá pretrvávajúca hrozba (advanced persistent threat, APT)](<https://yellowcube.eu/sk/glossary/advanced-persistent-threat/>) · [Kybernetická špionáž](<https://yellowcube.eu/sk/glossary/cyber-espionage/>) · [Hacktivizmus](<https://yellowcube.eu/sk/glossary/hacktivism/>) · [Insiderská hrozba (insider threat)](<https://yellowcube.eu/sk/glossary/insider-threat/>) · [Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)](<https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/>)

### Zdroje

[ENISA, Threat Landscape](https://www.enisa.europa.eu/publications/enisa-threat-landscape-2025) · [NIST glossary: Adversary](https://csrc.nist.gov/glossary/term/adversary) · [NIST SP 800-150, Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

