Ataques e ameaças
Ataque do bebedouro (watering hole)
Também conhecido como: Comprometimento estratégico de site
Definição
Ataque direcionado que compromete um site frequentado por um grupo específico de utilizadores para os infetar quando o visitam.
Exemplos
- Atacantes comprometem o site de uma associação setorial visitada por colaboradores de várias empresas da defesa.
- JavaScript malicioso num fórum popular de programadores entrega exploits apenas a visitantes de uma única empresa-alvo.
Termos relacionados
Download drive-by
Ataque em que malware é instalado silenciosamente no dispositivo da vítima simplesmente por visitar um site comprometido ou malicioso.
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
Cross-Site Scripting (XSS)
Vulnerabilidade web que permite a um atacante injetar scripts maliciosos em páginas visitadas por outros utilizadores, executados no browser da vítima sob a origem do site.
Malvertising
Uso de redes de publicidade online para distribuir malware, exploits ou esquemas através de anúncios aparentemente legítimos em sites de confiança.
Ataque à cadeia de fornecimento
Ataque que compromete um fornecedor de software, hardware ou serviços de confiança para alcançar os seus clientes a jusante.
Phishing
Ataque de engenharia social no qual o atacante se faz passar por uma entidade de confiança para enganar a vítima e obter credenciais, transferir dinheiro ou executar malware.