Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

Su Kuyusu Saldırısı (Watering Hole)

Hedef kitlenin sık ziyaret ettiği meşru bir siteyi ele geçirip ziyaretçilere bulaştırma.

16 Haziran 2026 1 dakika okuma

Su kuyusu saldırısı↗ (watering hole attack), saldırganın doğrudan hedefine saldırmak yerine, hedef kitlesinin düzenli olarak ziyaret ettiği meşru bir web sitesini ele geçirip zararlı hâle getirmesidir. Adını, avcının avını kovalamak yerine onun su içmeye geldiği kuyunun başında beklemesi benzetmesinden alır.

Saldırgan, belirli bir kurumun veya sektörün çalışanlarının sık uğradığı bir siteyi (örneğin bir meslek derneği sayfası, sektörel haber sitesi veya tedarikçi portalı) hedef seçer ve oraya zararlı kod yerleştirir. Site tanıdık ve güvenilir olduğu için kurbanlar hiç şüphelenmez; sayfayı ziyaret etmeleri, çoğu zaman güncel olmayan bir tarayıcı veya eklenti üzerinden cihazlarına bulaşma için yeterli olur.

Bu yöntem özellikle iyi korunan, doğrudan saldırılması zor hedeflere (örneğin gelişmiş sürekli tehdit↗ gruplarının ilgilendiği kurumlara) ulaşmak için kullanılır. Korunmada tarayıcı ve eklentileri güncel tutmak, uç nokta↗ koruması ve şüpheli site davranışlarını izlemek önemlidir; ancak saldırı meşru bir site üzerinden geldiği için tespiti zordur.

Bu içerik işinize yaradı mı?

Paylaş