Ataque de Watering Hole
Ataque en el que los hackers comprometen un sitio web visitado con frecuencia por un grupo objetivo, infectando a los visitantes con malware o redirigiéndolos a páginas que recolectan credenciales.
Un ataque de watering hole se dirige a un grupo específico de usuarios comprometiendo sitios web que visitan con frecuencia. En lugar de atacar al objetivo directamente, los atacantes identifican e infectan los sitios web (los “abrevaderos”) que el grupo utiliza: foros del sector, sitios de noticias, portales de proveedores o páginas de comunidad.
Cuando las víctimas visitan el sitio comprometido, son infectadas silenciosamente con malware o redirigidas a páginas que recolectan credenciales. Como el sitio es confiable y se visita con frecuencia, las víctimas tienen la guardia baja.
Las defensas incluyen mantener actualizados los navegadores y los complementos (lo que reduce el riesgo de que se exploten vulnerabilidades conocidas), bloquear las descargas automáticas como control independiente, usar detección de amenazas a nivel de red, limitar los privilegios del navegador y verificar el sitio antes de dejar que un gestor de contraseñas autocomplete las credenciales: las reglas de coincidencia de dominio varían entre gestores, y una página comprometida puede conservar el dominio de confianza.
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo