水飲み場型攻撃は、よくアクセスする Web サイトに感染することでユーザー グループを標的とするサイバー攻撃の一種です。攻撃者は脆弱性を悪用して、組織のネットワークに悪意のあるペイロードを送り込みます。この攻撃の目的は、ユーザーのコンピューターを感染させ、接続されている企業ネットワークにアクセスすることです。攻撃者は、特定の組織または人口統計のメンバーに人気があることがわかっている Web サイトをターゲットにします。この攻撃は、通常、データを盗んだり、ユーザーのデバイスにマルウェアをインストールしたりしようとするフィッシング攻撃やスピアフィッシング攻撃とは異なります1 このシナリオでは、侵害された業界ブログは、攻撃者が会社のネットワーク全体にマルウェアを拡散するために使用した水飲み場です。攻撃者がこのブログを選んだのは、会社の従業員がそのコンテンツに興味を持ち、頻繁にアクセスしていることを知っていたためと考えられます。攻撃者は、ブログに悪意のあるコードを挿入したか、マルウェアをホストする偽の Web サイトに訪問者をリダイレクトした可能性があります。その後、マルウェアは従業員のコンピューターに感染し、ネットワークに広がりました。 参考資料 1: ウォーターホール型攻撃: 段階、例、リスク要因、防御策...