Watering Hole Attack 水坑攻击
攻击者攻陷一个特定群体经常访问的网站,在上面植入 恶意软件,等目标访问时自动感染。
名字来源:像猎人不直接追猎物,而是在它必去喝水的水坑边埋伏。
为什么这种攻击很可怕:
- 不需要骗目标点链接 —— 他们本来就要去那个网站
- 绕过钓鱼防御 —— 不是邮件,是浏览器主动加载内容
- 精准 —— 攻击者通过侦察知道目标群体的”水坑”在哪
- 批量 —— 一个水坑能感染所有访客
典型场景:
- 攻击者想打军工公司员工 → 攻陷该公司常用的某个行业新闻站
- 攻击者想打金融分析师 → 攻陷某分析师常订阅的博客
- 知名案例:2013 年 RSA Conference 的攻击就是水坑式
防御(用户侧):
- 浏览器自动更新 + 装好 ad blocker
- 不要因为”这个网站我常去”就大意 —— 任何站都可能被攻陷
- 关键操作用 MFA —— 拿到 cookie 也用不了
防御(网站侧):