Watering-hole attack
При watering-hole нападателят компрометира сайт, който определена целева група редовно посещава, вместо да атакува всеки човек директно.
Какво е
При watering-hole нападателят компрометира сайт, който определена целева група редовно посещава, вместо да атакува всеки човек директно.
Как работи
След reconnaissance се избира industry portal, forum, supplier site или specialist resource. Компрометираният сайт доставя exploit, malicious script, fake download или redirect само на посетители с определен профил, IP range или browser fingerprint.
Как да се предотврати
Patch-вайте browsers/endpoints, използвайте web isolation/filtering и EDR. За собствени сайтове прилагайте secure SDLC, WAF, file-integrity monitoring и силна администраторска автентикация. Threat intelligence и DNS/proxy telemetry могат да открият необичайни redirects.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.