# Mi a watering hole-támadás?

> A watering hole-támadás (vízválasztó-támadás) egy csoportot úgy céloz, hogy kompromittálja vagy visszaél egy olyan online úti céllal, amelyet a tagjai valószínűleg felkeresnek, majd azt használja a kiválasztott látogatók profilozására, átirányítására, megtévesztésére vagy megtámadására.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/watering-hole-attack/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A támadó a vonzott közönség miatt választja az úti célt. Az úti cél legitim és tudatlan lehet, és nem minden látogató kapja ugyanazt a tartalmat vagy payloadot.

Az úti cél lehet webhely, portál, fórum vagy letöltőoldal. A támadók módosíthatják magát az úti célt, egy harmadikfél-erőforrást vagy egy közzétételi fiókot. A rámenős tevékenység kliensszoftvert használhat ki, megtévesztő letöltési vagy bejelentkezési oldalt mutathat be, vagy átirányíthatja a látogatókat.

### Legfontosabb pontok

- **Célzási logika:** Azonosítani kell az úti cél által kiszolgált közösséget, a kiválasztott látogatókat, a káros tartalom megjelenésének időpontját, és azt, hogy a kézbesítés helytől, eszköztől, fióktól vagy más jellemzőktől függött-e.
- **Vizsgálat:** Meg kell őrizni az oldal- és átirányításbizonyítékokat, a releváns web- és tartalomkezelési változásokat, a harmadikfél-függőségeket, a böngésző- és végponteseményeket, a hálózati tevékenységet és az érintett látogatások időzítését.
- **Kockázatcsökkentés:** Védeni kell a közzétételi fiókokat és a webinfrastruktúrát, szabályozni kell a külső tartalmat, naprakészen kell tartani a böngészőket és kapcsolódó szoftvereket, ahol indokolt izolálni kell a nagyobb kockázatú böngészést, és korrelálni kell a web-, végpont-, identitás- és hálózati telemetriát.
- **Fontos korlát:** Az incidens előtti látogatás nem bizonyítja, hogy az úti cél okozta, és a kompromittálódás nem teszi a webhely tulajdonosát bűntárssá. A tartalom foroghat, csak egyes látogatókat célozhat, más műveletet igényelhet, vagy sikertelenül használhatja ki az eszközt.

### Kapcsolódó kifejezések

[Malvertising](<https://yellowcube.eu/hu/glossary/malvertising/>) · [Exploit](<https://yellowcube.eu/hu/glossary/exploit/>) · [Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Szociális manipuláció](<https://yellowcube.eu/hu/glossary/social-engineering/>) · [Böngészőbiztonság](<https://yellowcube.eu/hu/glossary/browser-security/>) · [Drive-by támadás](<https://yellowcube.eu/hu/glossary/drive-by-compromise/>)

### Források

[NIST SP 800-150: Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final) · [MITRE ATT&CK T1189: Drive-by Compromise](https://attack.mitre.org/techniques/T1189/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

