Su Kuyusu Saldırısı (Watering Hole)
Hedef kitlenin sık ziyaret ettiği meşru bir siteyi ele geçirip ziyaretçilere bulaştırma.
Su kuyusu saldırısı↗ (watering hole attack), saldırganın doğrudan hedefine saldırmak yerine, hedef kitlesinin düzenli olarak ziyaret ettiği meşru bir web sitesini ele geçirip zararlı hâle getirmesidir. Adını, avcının avını kovalamak yerine onun su içmeye geldiği kuyunun başında beklemesi benzetmesinden alır.
Saldırgan, belirli bir kurumun veya sektörün çalışanlarının sık uğradığı bir siteyi (örneğin bir meslek derneği sayfası, sektörel haber sitesi veya tedarikçi portalı) hedef seçer ve oraya zararlı kod yerleştirir. Site tanıdık ve güvenilir olduğu için kurbanlar hiç şüphelenmez; sayfayı ziyaret etmeleri, çoğu zaman güncel olmayan bir tarayıcı veya eklenti üzerinden cihazlarına bulaşma için yeterli olur.
Bu yöntem özellikle iyi korunan, doğrudan saldırılması zor hedeflere (örneğin gelişmiş sürekli tehdit↗ gruplarının ilgilendiği kurumlara) ulaşmak için kullanılır. Korunmada tarayıcı ve eklentileri güncel tutmak, uç nokta↗ koruması ve şüpheli site davranışlarını izlemek önemlidir; ancak saldırı meşru bir site üzerinden geldiği için tespiti zordur.