Модуль 4 · Навыки и знания безопасности · урок 59 из 63 · ~7 мин

💧 Типы атак: «водопой», drive-by, тайпсквоттинг, перебор и распыление паролей

Короткая выжимка урока бесплатного курса CyberStreak. Полный урок со слайдами, тестом и работой над ошибками — в Telegram.

Атаки через сайты и пароли

Четыре приёма: два заражают через сайты, один эксплуатирует опечатки, последний — слабые пароли.

При чём тут безопасность: пользователь может не нажимать ничего подозрительного — достаточно зайти на привычный сайт или ошибиться буквой в адресе.

«Водопой» и drive-by

Атака «водопой» (watering hole): злоумышленник взламывает сайт, который часто посещает целевая группа, например отраслевой форум, и ждёт жертв там, как хищник у водопоя.

Drive-by — заражение при простом посещении страницы, через уязвимость браузера или его компонентов. Защита — своевременные обновления браузера и ОС, блокировка рекламы, изоляция браузера.

Тайпсквоттинг

Тайпсквоттинг — регистрация доменов с опечатками: gooogle.com, sberbnk.ru, другой домен верхнего уровня. Туда ставят фишинговые копии или вредоносное ПО.

Защита: закладки для важных сайтов, менеджер паролей, внимательность к адресу. Компании регистрируют похожие домены сами и отслеживают новые.

Перебор и распыление

Brute force (перебор) — много паролей к одной учётной записи. Легко замечается и блокируется после нескольких ошибок.

Password spraying (распыление) — один популярный пароль, например «Лето2025!», пробуют ко многим учётным записям. Каждая получает всего одну попытку, поэтому блокировка не срабатывает.

Защита от подбора

  • MFA — главная защита: одного пароля мало.
  • Запрет популярных и утёкших паролей.
  • Блокировка и задержки после неудачных попыток.
  • Мониторинг: много неудачных входов в разные учётные записи с одного адреса — признак распыления.

Главное за урок

  1. «Водопой» и drive-by заражают через взломанные сайты — обновляй браузер.
  2. Тайпсквоттинг ловит опечатки — используй закладки и менеджер паролей.
  3. Перебор — много паролей к одной записи, распыление — один пароль ко многим; спасает MFA.

Источники

Что ещё в полном уроке

  • О чём урок
  • Drive-by атака
  • Тайпсквоттинг (typosquatting)
  • Перебор и распыление паролей
  • Общая мысль
  • Credential stuffing и утечки
  • Как это выглядит на практике
  • Типичные ошибки
  • Мини-лаборатория
  • Проверь себя
  • Тест из 5 вопросов с разбором каждого ответа
  • Практика «найди подозрительное»: разбор логов и писем как в SOC

Пройди урок целиком

Слайды с примерами, тест, работа над ошибками и огонёк серии. Бесплатно, прямо в Telegram.