Skip to main content
Ataques e Ameaças

Ataque de Watering Hole

Ataque em que invasores comprometem um site muito visitado por um grupo-alvo, infectando visitantes com malware ou redirecionando-os a páginas que colhem credenciais.

Um ataque de watering hole visa um grupo específico de pessoas comprometendo sites que elas visitam com frequência. Em vez de atacar o alvo diretamente, os invasores identificam e infectam os sites (os “bebedouros”) que o grupo usa: fóruns do setor, portais de notícias, portais de fornecedores ou páginas de comunidade.

Quando as vítimas acessam o site comprometido, são infectadas silenciosamente com malware ou levadas a páginas que colhem credenciais. Como o site é confiável e visitado com frequência, a guarda está baixa.

As defesas incluem manter navegadores e plugins atualizados, o que evita downloads automáticos, usar detecção de ameaças em nível de rede, limitar privilégios do navegador e usar um gerenciador de senhas que não preenche credenciais em páginas modificadas ou redirecionadas.

Voltar ao glossário

Pare de compartilhar senhas em planilhas

A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.

Escolhida por mais de 900 agências e equipes pequenas no mundo