Zaseda kod pojilaWatering Hole Attack
Watering hole napad ne juri žrtvu direktno. Napadač prvo pronađe sajt koji ciljna grupa redovno posećuje, pa kompromituje taj sajt ili sadržaj koji se preko njega učitava. Žrtva zatim sama dolazi na mesto napada, radeći ono što inače radi.
Pojam
opis · primeri · napomeneWatering hole napad ne juri žrtvu direktno. Napadač prvo pronađe sajt koji ciljna grupa redovno posećuje, pa kompromituje taj sajt ili sadržaj koji se preko njega učitava. Žrtva zatim sama dolazi na mesto napada, radeći ono što inače radi.
Opis
Ime dolazi iz logike zasede kod pojila. Ako znaš gde meta mora da dođe, ne moraš da je pratiš svuda. U sajber prostoru to može biti stručni portal, sajt dobavljača, interna aplikacija, forum, industrijsko udruženje ili resurs koji koristi tačno određena grupa ljudi.
Watering hole je posebno opasan za zatvorene zajednice: državne službe, istraživače, industrijske timove, advokate, novinare ili dobavljačke lance. Korisnik ne klikće na sumnjiv mejl, već posećuje poznati sajt. Upravo zato napad može dugo da prođe ispod radara.
Primeri
- Kompromitovan je stručni portal koji redovno posećuju zaposleni u određenom sektoru, pa se posetiocima isporučuje maliciozni kod koji iskorišćava ranjivost pregledača.
- Sajt dobavljača koji koristi više firmi u lancu snabdevanja ubacuje zlonamerni skript samo korisnicima iz određenih mreža.
- Forum ili portal namenjen uskoj profesionalnoj grupi koristi se za neprimetnu isporuku malvera ciljanim posetiocima.
Napomene
- Razlika u odnosu na fišing je u tome što žrtva ne mora da bude namamljena. Ona sama dolazi, ne sumnjajući ništa.
- Za vlasnika kompromitovanog sajta ovo nije samo tehnički incident, nego i gubitak poverenja zajednice koja ga koristi.
Tehnike
izvodi se sa 4Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
Odbrane
suzbija se sa 4Kako se brani. Klik vodi na stranicu pojma.