Le poste de travail d'un utilisateur ne répond plus et affiche une demande de rançon exigeant un paiement pour déchiffrer les fichiers. Avant l'attaque, l'utilisateur a ouvert un CV qu'il a reçu dans un message, a navigué sur le site web de l'entreprise et a installé des mises à jour du système d'exploitation. Lequel des éléments suivants est le vecteur le plus probable de cette attaque ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Pièce jointe de spear-phishing.
Pourquoi c'est la réponse
La pièce jointe de spear-phishing est le vecteur le plus probable. L'utilisateur a ouvert un CV reçu par message, ce qui est une tactique courante de spear-phishing où des e-mails ciblés contiennent des pièces jointes malveillantes. L'ouverture de cette pièce jointe a probablement déclenché l'installation du rançongiciel. Le "watering hole" est moins probable car il implique que l'attaquant compromette un site web légitime que la victime est susceptible de visiter, mais l'action déclenchante ici est l'ouverture d'une pièce jointe. Un site web infecté pourrait être une source, mais le scénario pointe plus directement vers la pièce jointe. Le typosquatting implique la visite d'un site web mal orthographié, ce qui n'est pas décrit ici. Les mises à jour du système d'exploitation sont généralement sécurisées et peu susceptibles d'être la cause directe.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise