Атаки и угрозы
Атака «водопой»
Также известно как: Стратегическая веб-компрометация
Определение
Целевая атака, при которой компрометируется сайт, регулярно посещаемый определённой группой пользователей, чтобы заразить их при заходе.
Примеры
- Злоумышленники компрометируют сайт отраслевой ассоциации, который посещают сотрудники нескольких оборонных подрядчиков.
- Вредоносный JavaScript на популярном форуме разработчиков доставляет эксплойты только посетителям из одной целевой компании.
Связанные термины
Drive-by загрузка
Атака, при которой вредоносное ПО незаметно устанавливается на устройство жертвы простым посещением скомпрометированного или вредоносного сайта.
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
Межсайтовый скриптинг (XSS)
Веб-уязвимость, позволяющая злоумышленнику внедрять вредоносные скрипты на страницы, просматриваемые другими пользователями, и выполнять их в браузере жертвы под источником сайта.
Malvertising
Использование онлайн-рекламных сетей для распространения вредоносного ПО, эксплойтов или мошенничества через внешне легитимные объявления на доверенных сайтах.
Атака на цепочку поставок
Атака, при которой компрометируется доверенный сторонний поставщик ПО, оборудования или услуг с целью добраться до его конечных клиентов.
Фишинг
Атака с применением социальной инженерии, при которой злоумышленник выдаёт себя за доверенную сторону, чтобы заставить жертву раскрыть учётные данные, перевести деньги или запустить вредоносное ПО.