Skip to main content
공격과 위협

워터링 홀 공격

표적 집단이 자주 방문하는 웹사이트를 침해해 방문자에게 악성코드를 감염시키거나 자격 증명 수집 페이지로 보내는 공격입니다.

워터링 홀 공격은 특정 사용자 집단이 자주 찾는 웹사이트를 침해해 그 집단을 노립니다. 표적을 직접 공격하는 대신, 그들이 이용하는 사이트(“물웅덩이”)를 찾아내 감염시킵니다. 업계 포럼, 뉴스 사이트, 협력사 포털, 커뮤니티 페이지 등입니다.

침해된 사이트를 방문한 피해자는 조용히 악성코드에 감염되거나 자격 증명을 수집하는 페이지로 이동합니다. 신뢰하고 자주 찾는 사이트이기 때문에 피해자의 경계가 느슨해져 있습니다.

방어책으로는 브라우저와 플러그인을 최신으로 유지하는 것(드라이브바이 다운로드 차단), 네트워크 수준의 위협 탐지, 브라우저 권한 제한, 그리고 변조되거나 전환된 페이지에서 자격 증명을 자동으로 채우지 않는 비밀번호 관리자 사용이 있습니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다