Cybersecurity 101

In today’s digital world, cybersecurity is essential. At WatchGuard, we break down key cybersecurity topics with clear explanations, practical examples, and proven best practices. Whether you want to learn about network security, endpoint protection, identity management, or cyber threats—start your journey with Cybersecurity 101.

A

Attacco informatico

Un attacco informatico è un tentativo deliberato da parte di un individuo o di un gruppo di compromettere il sistema informatico di un'altra parte. In genere, gli aggressori mirano a interrompere le operazioni o a ottenere l'accesso non autorizzato ai dati per ottenere vantaggi personali o aziendali.

Read More

C

Caccia alla balena

Un tipo di attacco di spear-phishing specificamente mirato ai dirigenti di alto livello di un'organizzazione.

Compromissione della posta elettronica aziendale (BEC)

Questi attacchi coinvolgono account di posta elettronica falsificati o compromessi, utilizzati per manipolare i normali flussi di lavoro aziendali e reindirizzare i fondi. Ciò che rende BEC particolarmente pericoloso è che spesso non richiede malware. Si basa sulla fiducia, sulla tempistica e sulla persuasione.

D

Deepfake

Un'immagine, un video o un audio altamente realistico, generato dall'intelligenza artificiale, creato per impersonare in modo convincente qualcuno o un evento. Nella sicurezza informatica, i deepfake vengono utilizzati per indurre gli utenti a compiere un'azione, come reindirizzare fondi o condividere informazioni riservate.

P

Phishing

Un attacco di ingegneria sociale in cui l'aggressore cerca di indurre la vittima a rivelare informazioni sensibili, spacciandosi per un'entità attendibile.

Read More

Phishing dell'angler

Un attacco di phishing tramite social network come LinkedIn, Facebook, Instagram, X (Twitter) e Snapchat.

S

spear phishing

Un tipo di attacco di phishing mirato in cui l'aggressore utilizza i dettagli raccolti sulla vittima presa di mira per aumentare la credibilità del messaggio di attacco.

V

Vishing

Un tipo di attacco di phishing che utilizza VoIP o chiamate telefoniche nel tentativo di estorcere informazioni a vittime ignare.