水飲み場型攻撃

どのようなしくみか

特定の業界や職種のユーザーが通常使用するウェブサイトを感染させ,悪意のあるサイトへ誘うことで,ユーザーへのセキュリティ侵害を意図した標的型攻撃。水飲み場型攻撃,別名戦略的ウェブサイト侵害攻撃は,運に頼る面があるため,その範囲が限定されます。しかし,ユーザーをウェブサイトに誘導するメールの指示と併せ,より効果的になってきています。

金銭的利益またはボットネットの構築を求めて日和見的な攻撃を試みる攻撃者は,人気の高い消費者向けウェブサイトのセキュリティを侵害することにより目的を達することができます。一方,金銭的利益以上のものを求める標的型攻撃の攻撃者は,特定の業界で人気のある,公共のウェブサイト(業界の会議,業界基準の団体,プロフェッショナルの掲示板など)に焦点を当てる傾向があります。ウェブサイトの既知の脆弱性を探し,サイトのセキュリティを侵害してマルウェアに感染させます。その後,わなにかかるユーザーを待ちます。

,攻撃者自身から,セキュリティ侵害が行れたウェブの自动メール知ややのにで送られるれる形で送られることよくありでますますありますますますますますますますますますますますますます罠罠ます罠ますますますますますますますます罠ますます罠罠罠罠罠罠罠罠ますます罠罠ます罠必ててます。

標的型攻撃の場合,ユーザーのマシンには自動ダウンロード攻撃を通して透過的にセキュリティ侵害が行われます。自動ダウンロード攻撃は,ユーザーにマシンが攻撃されたことを知らせる手がかりを一切与えません。

どう保護することができるか

既知のシグネチャーまたは既知のレピュテーションににする,日和平的な自动ダウンロードに対して业务を守るウェブは,日和平的な水饮み攻撃,検知实は,一个高级化する攻撃を防ぐため,ユーザーユーザー利用する最も疑わしいサイトでのある最もチェックするするするべきですするするするするべきマルウェア析考虑するべきマルウェア析考虑するべきマルウェア析チェックするべきべき

水飲み場型攻撃につながる標的型メールのわなから守るため,メール配信時またはユーザーがクリックする時に,同様の動的マルウェア分析を適用できるメールソリューションを検討してください。組織を効果的に守るため,ソリューションはさらに,ユーザーが企業ネットワーク上にいる場合も,オンプレミスのセキュリティコントロールを横断中の場合でも,ユーザーを守るメカニズムを提供しなくてはなりません。