El malware se propagó por la red de una empresa después de que un empleado visitara un blog de la industria comprometido. ¿Cuál de las siguientes opciones describe mejor este tipo de ataque?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Ataque de abrevadero (Watering-hole).
Por qué esta es la respuesta
Un ataque de abrevadero (watering-hole) es un tipo de ataque dirigido en el que el atacante identifica sitios web frecuentados por sus víctimas objetivo y luego compromete uno o más de esos sitios con malware. Cuando las víctimas visitan el sitio comprometido, sus sistemas se infectan. En este escenario, el empleado visitó un blog de la industria que había sido comprometido, lo que resultó en la propagación de malware. La suplantación de identidad (impersonation) implica que un atacante se hace pasar por otra persona para obtener información o acceso. La desinformación (disinformation) es la difusión deliberada de información falsa. Smishing es un tipo de ataque de phishing que utiliza mensajes de texto (SMS). Ninguna de estas opciones describe la situación en la que un sitio web legítimo y comprometido infecta a un usuario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta