# Čo je útok typu watering hole?

> Útok typu watering hole cieli na skupinu kompromitáciou alebo zneužitím online destinácie, ktorú jej členovia pravdepodobne navštívia, a potom používa túto destináciu na profilovanie, presmerovanie, oklamanie alebo napadnutie vybraných návštevníkov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/watering-hole-attack/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Útočník si destináciu vyberá kvôli publiku, ktoré priťahuje. Destinácia môže byť legitímna a nič netušiaca a nie každý návštevník musí dostať rovnaký obsah alebo užitočné zaťaženie.

Destináciou môže byť webová stránka, portál, fórum alebo stránka na stahovanie. Útočníci môžu pozmeniť destináciu, prostriedok tretej strany alebo publikačný účet. Následná aktivita môže využiť klientsky softvér, predložiť klamlivú stránku stiahnutia alebo prihlásenia, alebo návštevníkov presmerovať.

### Kľúčové body

- **Logika cielenia:** Identifikovať komunitu, ktorej destinácia slúži, ktorí návštevníci boli vybraní, kedy sa škodlivý obsah objavil a či sa doručenie líšilo podľa lokality, zariadenia, účtu alebo iných charakteristík.
- **Vyšetrovanie:** Zachovať dôkazy stránky a presmerovaní, relevantné webové a redakčné zmeny, závislosti tretích strán, udalosti prehliadača a koncových zariadení, sieťovú aktivitu a časovanie dotknutých návštev.
- **Redukcia rizika:** Chrániť publikačné účty a webovú infraštruktúru, riádť externý obsah, udržiavať prehliadače a súvisiaci softvér, izolovať rizikovejšie prehliadanie tam, kde je vhodné, a korelovať telemetriu webu, koncových zariadení, identít a siete.
- **Dôležité obmedzenie:** Návšteva pred incidentom nedokazuje, že destinácia incident spôsobila, a kompromitácia nerobí vlastníka stránky spoluvinným. Obsah sa môže točiť, cieliť len na niektorých návštevníkov, vyžadovať ďalšiu akciu alebo zlyhať vo využití zariadenia.

### Súvisiace pojmy

[Malvertising](<https://yellowcube.eu/sk/glossary/malvertising/>) · [Exploit](<https://yellowcube.eu/sk/glossary/exploit/>) · [Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Sociálne inžinierstvo](<https://yellowcube.eu/sk/glossary/social-engineering/>) · [Bezpečnosť prehliadača](<https://yellowcube.eu/sk/glossary/browser-security/>) · [Kompromitácia typu drive-by](<https://yellowcube.eu/sk/glossary/drive-by-compromise/>)

### Zdroje

[NIST SP 800-150: Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final) · [MITRE ATT&CK T1189: Drive-by Compromise](https://attack.mitre.org/techniques/T1189/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

