Attaque par point d'eau
Une attaque par point d'eau est un type de cyberattaque qui cible un groupe déterminé de personnes en compromettant un site Web ou un service en ligne, entraînant l'infection des ordinateurs des victimes. Comme son nom l'indique, les cibles d'une attaque par point d'eau sont habituellement « menées » vers un site ou un service dans le but de compromettre des données ou un réseau. Les cybercriminels ciblent des secteurs ou des organisations spécifiques, comme des organismes gouvernementaux ou des institutions financières.
Exemples d'attaques par point d'eau
Voici des exemples réels d'attaques par point d'eau, allant d'organismes gouvernementaux à des institutions bancaires.
- Organisme gouvernemental – En 2013, le site Web du département du Travail des États-Unis a subi une attaque par point d'eau qui redirigeait les utilisateurs vers un site malveillant contenant un maliciel.
- Institution financière – En 2017, plusieurs institutions bancaires à travers le monde ont été ciblées par des sites « piégés avec du code déclenchant le téléchargement de fichiers JavaScript malveillants ».
- Infrastructure – En 2021, les services d'eau de la Floride ont été visés par une attaque par point d'eau lorsqu'un entrepreneur a hébergé du code malveillant sur son site Web, fréquenté par des fonctionnaires municipaux.
Comment éviter les attaques par point d'eau
Voici quelques conseils pour éviter d'être victime d'une attaque par point d'eau.
- Mettez à jour vos logiciels – Gardez votre navigateur Web et votre système d'exploitation à jour, car cela protège vos données et votre réseau contre les vulnérabilités connues.
- Faites preuve de prudence – Méfiez-vous des liens, images, URL ou sites Web suspects, car ils peuvent contenir des maliciels.
- Protégez-vous – Utilisez une solution de sécurité, comprenant le filtrage Web et la protection contre les maliciels, qui empêche toute activité malveillante d'infecter votre ordinateur.
Les attaques par point d'eau cherchent à amener de grands groupes d'utilisateurs à poser des gestes qui mettront en péril leurs données et leurs réseaux. En faisant preuve d'une extrême prudence et en disposant des cyberoutils nécessaires, les particuliers et les organisations peuvent réduire la possibilité d'être victimes d'une attaque par point d'eau.
Howard Poston
Howard Poston est rédacteur, auteur et concepteur de formations possédant de l'expérience en cybersécurité et en sécurité des chaînes de blocs, en cryptographie et en analyse de maliciels. Il détient une maîtrise en cyberopérations, cumule une décennie d'expérience en cybersécurité et compte plus de cinq ans d'expérience comme consultant indépendant.