Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Vector de atac

Un vector de atac este metoda sau calea concretă pe care un atacator o folosește efectiv pentru a obține acces neautorizat la un sistem sau la date — un e-mail de phishing, o parolă furată, o vulnerabilitate tehnică neexploatată încă sau un dispozitiv USB infectat. Dacă suprafața de atac reprezintă toate punctele teoretic posibile, vectorul de atac este drumul ales și folosit efectiv într-un atac real.

Cum funcționează un vector de atac?

Un atacator alege, dintre toate punctele posibile de intrare, cel mai accesibil sau mai puțin protejat. Cei mai frecvenți vectori includ phishing-ul, care exploatează factorul uman, exploatarea unei vulnerabilități tehnice necorectate, folosirea unor credențiale furate sau ghicite și atacurile prin lanțul de aprovizionare, unde un furnizor mai puțin protejat devine calea de acces spre o țintă mai mare. Fiecare vector are propriile semne specifice și metode de apărare, motiv pentru care înțelegerea lor concretă contează la fel de mult ca protecția generală. Un atacator experimentat combină adesea mai mulți vectori simultan, folosind unul pentru accesul inițial și altul pentru a-și extinde controlul ulterior, ceea ce face apărarea pe un singur front insuficientă în practică.

De ce contează?

Pentru că majoritatea măsurilor de securitate sunt gândite tocmai pentru a bloca vectori de atac specifici, cunoscuți — un firewall blochează anumiți vectori de rețea, formarea angajaților reduce vectorul uman, actualizările blochează vectorii tehnici deja documentați. Identificarea corectă a vectorilor cel mai probabil folosiți împotriva unei organizații anume ajută la prioritizarea reală a investițiilor de securitate, în loc de o abordare generică. Domeniul de activitate contează mult aici — o firmă din retail e expusă altor vectori decât una din producție industrială, iar strategia de apărare trebuie ajustată corespunzător, nu copiată dintr-un ghid generic, aplicat identic indiferent de context.

Cum te protejezi?

  • Analizează care vectori de atac sunt cel mai probabil relevanți pentru domeniul tău de activitate, nu doar amenințările generice.
  • Reduce vectorii umani prin formare constantă privind phishing și inginerie socială.
  • Elimină vectorii tehnici cunoscuți prin actualizări constante și hardening sistematic.
  • Testează activ vectorii posibili printr-un test de penetrare, care simulează exact metodele reale de atac.
  • Revizuiește vectorii relevanți periodic — ce era neglijabil acum un an poate deveni principala cale de atac astăzi.

Un exemplu concret

O firmă investește mult în protecția rețelei, dar ignoră formarea angajaților. Vectorul de atac folosit efectiv nu e tehnic, ci uman: un e-mail de phishing convingător convinge un angajat să introducă parola pe o pagină falsă. Toată investiția tehnică devine irelevantă, pentru că atacatorul a intrat pur și simplu pe ușa cea mai puțin protejată — factorul uman, complet ignorat de strategia de securitate a firmei.

Vrei să știi care sunt vectorii de atac reali la care e expusă firma ta? Cere un test de penetrare.

Întrebări frecvente

Care e cel mai frecvent vector de atac?

În marea majoritate a incidentelor documentate, factorul uman — mai ales phishing-ul și credențialele furate sau reutilizate — rămâne cel mai frecvent vector de atac, chiar mai des decât exploatarea tehnică directă.

Un vector de atac blocat înseamnă că firma e în siguranță?

Nu complet — o organizație are de regulă mai mulți vectori posibili simultan. Blocarea unuia reduce riscul, dar apărarea reală necesită acoperirea cât mai multor vectori relevanți, nu doar a celui mai evident.

Termeni înrudiți
Cere un audit gratuit Toate termenii