menu
menu
logo

Атаки типа watering hole становятся излюбленным оружием хакеров

Специалисты компании Bit9 представили очередной обзор интернет-угроз. По их данным, все большую популярность у киберпреступников получают в последнее время так называемые атаки watering hole.

Это словосочетание переводится с английского как «водопой», но нередко используется и для обозначения питейных заведений с постоянным кругом клиентов. Суть подобных атак состоит в том, что злоумышленники заражают вредоносным ПО веб-сайты, часто посещаемые их потенциальными жертвами. Это могут быть сайты компаний-партнеров или подрядчиков, общественных организаций и даже правительственных учреждений.

«Многие киберпреступники, ранее предпочитавшие фишинговые атаки, переориентировались в последние годы именно на watering hole, - отмечает один из руководителей Bit9 Ник Ливей. – Спам-сообщения, используемые в фишинге для атак на системы пользователей, так или иначе можно идентифицировать. В случае с watering hole пользователь практически никак не может защитить себя». Чтение сообщений электронной почты, просмотр хранимой на компьютере информации, похищение данных учетных записей и паролей, установка клавиатурных шпионов – далеко не полный перечень угроз, которые несут с собой атаки watering hole.

Ливей также констатирует, что атаки watering hole становятся все более изощренными. Теперь у киберпреступников есть возможность заражать вредоносным ПО не всех без исключения посетителей скомпрометированного сайта. В Bit9 обнаружили существование «тонких настроек» watering hole атак – когда выбор объекта атаки может быть отрегулирован даже заданным диапазоном IP-адресов.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте