Атаки через сайты и пароли
Четыре приёма: два заражают через сайты, один эксплуатирует опечатки, последний — слабые пароли.
При чём тут безопасность: пользователь может не нажимать ничего подозрительного — достаточно зайти на привычный сайт или ошибиться буквой в адресе.
«Водопой» и drive-by
Атака «водопой» (watering hole): злоумышленник взламывает сайт, который часто посещает целевая группа, например отраслевой форум, и ждёт жертв там, как хищник у водопоя.
Drive-by — заражение при простом посещении страницы, через уязвимость браузера или его компонентов. Защита — своевременные обновления браузера и ОС, блокировка рекламы, изоляция браузера.
Тайпсквоттинг
Тайпсквоттинг — регистрация доменов с опечатками: gooogle.com, sberbnk.ru, другой домен верхнего уровня. Туда ставят фишинговые копии или вредоносное ПО.
Защита: закладки для важных сайтов, менеджер паролей, внимательность к адресу. Компании регистрируют похожие домены сами и отслеживают новые.
Перебор и распыление
Brute force (перебор) — много паролей к одной учётной записи. Легко замечается и блокируется после нескольких ошибок.
Password spraying (распыление) — один популярный пароль, например «Лето2025!», пробуют ко многим учётным записям. Каждая получает всего одну попытку, поэтому блокировка не срабатывает.
Защита от подбора
- MFA — главная защита: одного пароля мало.
- Запрет популярных и утёкших паролей.
- Блокировка и задержки после неудачных попыток.
- Мониторинг: много неудачных входов в разные учётные записи с одного адреса — признак распыления.
Главное за урок
- «Водопой» и drive-by заражают через взломанные сайты — обновляй браузер.
- Тайпсквоттинг ловит опечатки — используй закладки и менеджер паролей.
- Перебор — много паролей к одной записи, распыление — один пароль ко многим; спасает MFA.