# Was ist ein Watering-Hole-Angriff?

> Ein Watering-Hole-Angriff zielt auf eine Gruppe, indem ein Online-Ziel kompromittiert oder missbraucht wird, das ihre Mitglieder voraussichtlich besuchen, und dieses Ziel anschließend dazu dient, ausgewählte Besucher zu profilieren, umzuleiten, zu täuschen oder anzugreifen.

- Kanonische URL: https://yellowcube.eu/de/glossary/watering-hole-attack/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der Angreifer wählt das Ziel wegen des Publikums, das es anzieht. Das Ziel kann legitim und unwissend sein, und nicht jeder Besucher muss denselben Inhalt oder dieselbe Payload erhalten.

Das Ziel kann eine Website, ein Portal, ein Forum oder eine Download-Seite sein. Angreifer können das Ziel selbst, eine Drittressource oder ein Veröffentlichungskonto verändern. Nachgelagerte Aktivität kann Client-Software ausnutzen, einen täuschenden Download oder eine Anmeldeseite präsentieren oder Besucher umleiten.

### Wichtigste Punkte

- **Zielauswahl-Logik:** Identifizieren, welche Community das Ziel bedient, welche Besucher ausgewählt wurden, wann schädlicher Inhalt erschien und ob die Auslieferung nach Standort, Gerät, Konto oder anderen Merkmalen variierte.
- **Untersuchung:** Seiten- und Umleitungsbeweise, relevante Web- und Content-Management-Änderungen, Drittanbieter-Abhängigkeiten, Browser- und Endpunktereignisse, Netzwerkaktivität und den Zeitpunkt betroffener Besuche sichern.
- **Risikoreduktion:** Veröffentlichungskonten und Webinfrastruktur schützen, externe Inhalte steuern, Browser und zugehörige Software pflegen, riskanteres Surfen wo angemessen isolieren sowie Web-, Endpunkt-, Identitäts- und Netzwerktelemetrie korrelieren.
- **Wichtige Einschränkung:** Ein Besuch vor einem Vorfall beweist nicht, dass das Ziel ihn verursacht hat, und eine Kompromittierung macht den Seitenbetreiber nicht zum Komplizen. Inhalte können rotieren, nur manche Besucher anvisieren, eine weitere Aktion erfordern oder das Gerät nicht erfolgreich ausnutzen.

### Verwandte Begriffe

[Malvertising](<https://yellowcube.eu/de/glossary/malvertising/>) · [Exploit](<https://yellowcube.eu/de/glossary/exploit/>) · [Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [Social Engineering](<https://yellowcube.eu/de/glossary/social-engineering/>) · [Browser-Sicherheit](<https://yellowcube.eu/de/glossary/browser-security/>) · [Drive-by-Kompromittierung](<https://yellowcube.eu/de/glossary/drive-by-compromise/>)

### Quellen

[NIST SP 800-150: Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final) · [MITRE ATT&CK T1189: Drive-by Compromise](https://attack.mitre.org/techniques/T1189/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

