EPISODE · Feb 8, 2026 · 2 MIN
【用語解説】信頼を利用する罠!水飲み場型攻撃とは?
from 毎朝3分!セキュリティRadio · host morning-security-news
■ 今日の用語解説 今日のテーマは「水飲み場型攻撃(Watering Hole Attack)」です。 ▼ 水飲み場型攻撃とは? 攻撃ターゲットが頻繁に訪れる「正規のウェブサイト」を改ざんし、そこで待ち伏せしてマルウェアに感染させる標的型攻撃の一種です。 野生動物が水飲み場に集まる習性を狙って肉食獣が狩りをする様子に例えられています。 ▼ 技術的な仕組み (1) 偵察:ターゲットがよく見るサイト(業界ニュースや関連企業など)を特定 (2) 改ざん:そのサイトに悪意あるスクリプトを埋め込む (3) 攻撃:閲覧者のブラウザの脆弱性を突き、自動的にマルウェアを送り込む(ドライブバイダウンロード) ▼ なぜ怖いのか? ・「いつものサイト」なのでユーザーが警戒しにくい ・特定のIPアドレスからのアクセスのみ攻撃するなど、隠蔽工作が巧妙 ・メールフィルターなどの境界防御をすり抜ける ▼ エンジニアができる対策 ・OSやブラウザ、プラグインの脆弱性パッチを即時適用する ・EDR(エンドポイントでの検知・対応)を導入する ・ブラウザ分離(インターネット分離)技術を検討する #セキュリティ #用語解説 #学習 #エンジニア #水飲み場型攻撃 --- stand.fmでは、この放送にいいね・コメント・レター送信ができます。 https://stand.fm/channels/5ec48451f654bbcab4d3f793
Embed this episode
Ready to play
【用語解説】信頼を利用する罠!水飲み場型攻撃とは?
No transcript for this episode yet
Similar Episodes
No similar episodes found.