Het werkstation van een gebruiker reageert niet meer en toont een losgeldbrief waarin betaling wordt geëist om bestanden te ontsleutelen. Voor de aanval opende de gebruiker een cv dat ze in een bericht ontvingen, bezocht de website van het bedrijf en installeerde OS-updates. Welke van de volgende is de meest waarschijnlijke vector van deze aanval?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Spear-phishing attachment.
Waarom dit het antwoord is
De meest waarschijnlijke vector is een spear-phishing bijlage. De gebruiker opende een cv dat ze in een bericht ontvingen, wat een klassieke methode is voor spear-phishing om ransomware te leveren. Spear-phishing is gericht op specifieke individuen of organisaties, vaak met gepersonaliseerde inhoud om vertrouwen te wekken. Watering hole is onwaarschijnlijk omdat dit inhoudt dat een veelbezochte website wordt geïnfecteerd, en hoewel de gebruiker een bedrijfswebsite bezocht, is er geen directe link met de aanval. Een geïnfecteerde website is ook minder waarschijnlijk, aangezien de directe actie van het openen van de bijlage de trigger was. Typosquatting is het registreren van domeinnamen die lijken op legitieme domeinen om gebruikers te misleiden, wat hier niet van toepassing is. OS-updates zijn over het algemeen beveiligingsverbeteringen en geen aanvalsvector.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig