# Čo je kompromitácia typu drive-by?

> Kompromitácia typu drive-by (drive-by compromise) je neoprávnený prístup získaný návštevou webovej stránky obetí — využitím prehliadača alebo jeho komponentov, alebo oklamaním návštevníka k stiahnutiu či spusteniu obsahu — bez toho, aby musela obeť vedome inštalovať softvér.

- Kanonická URL: https://yellowcube.eu/sk/glossary/drive-by-compromise/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Destináciou môže byť stránka, ktorú útočník kontroluje, kompromitovaná legitímna stránka alebo obsah vstreknuteľný cez reklamu či prostriedky tretích strán. Doručenie môže byť nerozlišujúce alebo obmedzené na vybraných návštevníkov podľa geografie, zariadenia alebo iných profilových charakteristík.

Klasické prípady využívajú neopravené prehliadače, plug-iny alebo vykresľovacie komponenty počas načítania stránky. Iné toky sa spoliehajú na klamstvo — falošnú aktualizáciu, zamaskovanú výzvu inštalátora alebo žiadosť o povolenie, ktorá vedie návštevníka niečo spustiť dobrovoľne. Rozlišujúcim znakom je, že samotné prehliadanie je útočná cesta.

### Kľúčové body

- **Cesty doručenia:** Využitie slabín prehliadača alebo komponentov, škodlivý alebo unesený obsah stránky, kompromitované prostriedky tretích strán, klamlivé stahovania a výzvy na povolenia alebo notifikácie.
- **Vyšetrovanie:** Zachovať adresu stránky, čas, reťazec presmerovaní, verzie prehliadača a rozšírení, stiahnuté artefakty a telemetriu koncových zariadení a siete bez opätovného navštívenia obsahu.
- **Redukcia rizika:** Udržiavať prehliadače a súvisiace komponenty, riádť rozšírenia, uplatňovať webové filtrovanie a izoláciu tam, kde je ospravedlnená, monitorovať vykonanie po návšteve a dať používateľom spôsob hlásenia podozrivých stránok.
- **Dôležité obmedzenie:** Návšteva stránky predchádzajúca infekcii nedokazuje, že stránka infekciu spôsobila, a obsah, ktorý cielil len na niektorých návštevníkov, môže byť dodatočne neobnoviteľný. Zablokovanie jednej domény zriedka ukončí kampaň, ktorá môže rotovať infraštruktúru.

### Súvisiace pojmy

[Útok typu watering hole](<https://yellowcube.eu/sk/glossary/watering-hole-attack/>) · [Malvertising](<https://yellowcube.eu/sk/glossary/malvertising/>) · [Exploit](<https://yellowcube.eu/sk/glossary/exploit/>) · [Bezpečnosť prehliadača](<https://yellowcube.eu/sk/glossary/browser-security/>) · [Malware](<https://yellowcube.eu/sk/glossary/malware/>)

### Zdroje

[MITRE ATT&CK T1189: Drive-by Compromise](https://attack.mitre.org/techniques/T1189/) · [CISA: Securing Web Browsers and Defending Against Malvertising](https://www.cisa.gov/sites/default/files/2023-09/Non-Fed%20-%20Guidance_for_Securing_Your_Web_Browsers%20Aug-23%20Revision.pdf) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

