Watering Hole Attack 水坑攻击

攻击者攻陷一个特定群体经常访问的网站,在上面植入 恶意软件,等目标访问时自动感染。

名字来源:像猎人不直接追猎物,而是在它必去喝水的水坑边埋伏。

为什么这种攻击很可怕:

  • 不需要骗目标点链接 —— 他们本来就要去那个网站
  • 绕过钓鱼防御 —— 不是邮件,是浏览器主动加载内容
  • 精准 —— 攻击者通过侦察知道目标群体的”水坑”在哪
  • 批量 —— 一个水坑能感染所有访客

典型场景:

  • 攻击者想打军工公司员工 → 攻陷该公司常用的某个行业新闻站
  • 攻击者想打金融分析师 → 攻陷某分析师常订阅的博客
  • 知名案例:2013 年 RSA Conference 的攻击就是水坑式

防御(用户侧):

  • 浏览器自动更新 + 装好 ad blocker
  • 不要因为”这个网站我常去”就大意 —— 任何站都可能被攻陷
  • 关键操作用 MFA —— 拿到 cookie 也用不了

防御(网站侧):

  • 自己网站不被攻陷 = 不害到自己的访客
  • 加固打补丁、WAF、监控异常 JS 注入