水飲み場型攻撃
出典: 平成29年度 春期 応用情報技術者試験 午前 問40 (IPA)
水飲み場型攻撃(Watering Hole Attack)の手口はどれか。
- ア アイコンを文書ファイルのものに偽装した上で,短いスクリプトを埋め込んだショートカットファイル(LNK ファイル)を電子メールに添付して標的組織の従業員に送信する。
- イ 事務連絡などのやり取りを何度か行うことによって,標的組織の従業員の気を緩めさせ,信用させた後,攻撃コードを含む実行ファイルを電子メールに添付して送信する。
- ウ 標的組織の従業員が頻繁にアクセスする Web サイトに攻撃コードを埋め込み,標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。
- エ ミニブログのメッセージにおいて,ドメイン名を短縮してリンク先の URL を分かりにくくすることによって,攻撃コードを埋め込んだ Web サイトに標的組織の従業員を誘導する。
正解と解説を見る
正解: ウ
- ア: LNK ファイルを偽装してメールに添付する、標的型攻撃メールの手口です。
- イ: やり取りを重ねて信用させてから実行ファイルを送る、標的型攻撃メール (やり取り型) の手口です。
- ウ: 標的組織の従業員がよく使う Web サイトに攻撃コードを埋め込むので正しい答えです。
- エ: 短縮 URL で誘導先を分かりにくくする手口です。標的が頻繁に使う Web サイトを狙う手口ではありません。
ポイント
- 水飲み場型攻撃 (Watering Hole Attack) は、標的組織の従業員が よくアクセスする Web サイトに攻撃コードを仕込み、アクセスしたときに感染させる手口です。
- 動物が水飲み場で獲物を待ち伏せることから名付けられています。
- 他の選択肢は、メールを使った標的型攻撃や、短縮 URL を使った誘導です。