セキュリティ アナリストは、大量の従業員の資格情報が盗まれ、ダーク ウェブで販売されていることを発見しました。アナリストが調査したところ、時給制従業員の資格情報の一部が侵害されたが、給与従業員の資格情報は影響を受けていないことがわかりました。 ほとんどの従業員は、ネットワークに接続されたキオスクの 1 つを使用して、建物内にいる間、出退勤の打刻を行っていました。しかし、中には退勤後に時間を計測して帰宅する人もいた。資格情報が盗まれたのは、建物内で入退室を記録した人だけでした。各キオスクは異なるフロアにあり、ビジネスは特定のビジネス機能に合わせて環境をセグメント化しているため、複数のルーターがあります。 時間給制の従業員は、acmetimekeeper.com という Web サイトを使用して出勤と退勤を記録する必要があります。このウェブサイトはインターネットからアクセスできます。この妥協の理由として最も考えられるのは次のうちどれですか?
正解:D
Explanation ARP poisoning is a technique by which an attacker sends spoofed ARP messages to alter routing on a local area network. It can be used to intercept, modify, or stop data frames, or launch other attacks3 In this scenario, the attacker likely used ARP poisoning to associate their MAC address with the IP address of the time-keeping website, causing the kiosks to send a copy of all the submitted credentials to the attacker's machine. This explains why only the credentials of the employees who clocked in and out while inside the building were stolen, and why the compromise was not detected by the DNS servers or the website itself4