# Qu'est-ce qu'une attaque watering hole ?

> Une attaque watering hole (point d'eau) cible un groupe en compromettant ou en détournant une destination en ligne que ses membres sont susceptibles de visiter, puis en utilisant cette destination pour profiler, rediriger, tromper ou attaquer des visiteurs choisis.

- URL canonique: https://yellowcube.eu/fr/glossary/watering-hole-attack/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'attaquant choisit la destination pour l'audience qu'elle attire. La destination peut être légitime et ne pas être au courant, et tous les visiteurs ne reçoivent pas nécessairement le même contenu ni la même charge utile.

La destination peut être un site web, un portail, un forum ou une page de téléchargement. Les attaquants peuvent altérer la destination, une ressource tierce ou un compte de publication. L'activité en aval peut exploiter le logiciel client, présenter un téléchargement ou une page de connexion trompeurs, ou rediriger les visiteurs.

### Points clés

- **Logique de ciblage:** Identifier la communauté que la destination sert, quels visiteurs ont été sélectionnés, quand le contenu nuisible est apparu et si la diffusion variait selon le lieu, l'appareil, le compte ou d'autres caractéristiques.
- **Investigation:** Préserver les preuves de pages et de redirections, les changements web et de gestion de contenu pertinents, les dépendances tierces, les événements navigateur et terminaux, l'activité réseau et le calendrier des visites affectées.
- **Réduction du risque:** Protéger les comptes de publication et l'infrastructure web, gouverner le contenu externe, maintenir les navigateurs et les logiciels associés, isoler la navigation à haut risque lorsque c'est pertinent et corréler la télémétrie web, des terminaux, d'identité et de réseau.
- **Limite importante:** Une visite avant un incident ne prouve pas que la destination l'a causé, et une compromission ne fait pas du propriétaire du site un complice. Le contenu peut tourner, ne cibler qu'une partie des visiteurs, exiger une autre action ou échouer à exploiter l'appareil.

### Termes associés

[Malvertising](<https://yellowcube.eu/fr/glossary/malvertising/>) · [Exploit](<https://yellowcube.eu/fr/glossary/exploit/>) · [Phishing](<https://yellowcube.eu/fr/glossary/phishing/>) · [Ingénierie sociale](<https://yellowcube.eu/fr/glossary/social-engineering/>) · [Sécurité du navigateur](<https://yellowcube.eu/fr/glossary/browser-security/>) · [Compromission drive-by](<https://yellowcube.eu/fr/glossary/drive-by-compromise/>)

### Sources

[NIST SP 800-150, Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final) · [MITRE ATT&CK T1189 : Drive-by Compromise](https://attack.mitre.org/techniques/T1189/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

