【みずのみばこうげき】

水飲み場攻撃 とは?

💡 いつもの水飲み場に毒を仕込む→それが水飲み場攻撃
📌 このページのポイント
水飲み場攻撃の流れ 攻撃者 ① 調査 ターゲットが よく見るサイト を特定 正規サイト 業界団体など ② 改ざん マルウェアを こっそり埋め込む ターゲット いつも通り訪問 ③ 訪問 信頼しているので 警戒しない 感染 マルウェア ④ 侵害 端末を 乗っ取り 名前の由来 サバンナの水飲み場に動物が集まるのを肉食獣が待ち伏せする→ ターゲットが集まるWebサイトに攻撃者がマルウェアを仕掛けて待ち伏せする ※ フィッシングと違い「信頼済みサイト」経由のため防御が困難
水飲み場攻撃の流れ(正規サイト改ざん→訪問者感染)のイメージ
ひよこ ひよこ

水飲み場攻撃って変わった名前だね。どういう意味?

ペンギン先生 ペンギン先生

サバンナで動物が水を飲みに来る場所にライオンが待ち伏せするイメージだよ。サイバー攻撃でも同じで、ターゲットがよく訪れるWebサイトに罠を仕掛けて待ち伏せするんだ。

ひよこ ひよこ

でもWebサイトを改ざんするって、そんなに簡単にできるの?

ペンギン先生 ペンギン先生

大手サイトは難しいけど、業界団体のサイトや専門ニュースサイトなど、セキュリティ対策が万全とは言えないサイトが狙われるんだ。サイトに小さなスクリプトを埋め込むだけで、訪問者のブラウザ脆弱性を突いてマルウェアインストールできてしまうよ。

ひよこ ひよこ

フィッシングメールと比べてどっちが怖い?

ペンギン先生 ペンギン先生

水飲み場攻撃のほうが厄介かもしれないね。フィッシングは「怪しいメールを開くな」で防げるけど、水飲み場攻撃は「いつもの信頼しているサイト」にアクセスするだけで感染するから、ユーザー側で防ぐのが難しいんだ。

ひよこ ひよこ

じゃあどうやって対策するの?

ペンギン先生 ペンギン先生

ブラウザやOSを常に最新にしておくこと、ゼロトラストの考え方でネットワークを設計すること、そしてEDRなどの端末監視ツールで異常な挙動を検知することが重要だよ。APT攻撃の一環として使われることが多いから、組織全体で多層防御を構築することが大切だね。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「水飲み場攻撃」って出てきたら「いつも見ているサイトにこっそり罠を仕掛けて感染させる攻撃」と思えればだいたいOK!
📖 おまけ:英語の意味
「Watering Hole Attack」 = 水飲み場型攻撃
💬 野生動物が水飲み場に集まるところを肉食動物が待ち伏せする様子に由来する名前だよ
← 用語集にもどる