Stacja robocza użytkownika przestaje odpowiadać i wyświetla żądanie okupu za odszyfrowanie plików. Przed atakiem użytkownik otworzył CV otrzymane w wiadomości, przeglądał stronę internetową firmy i zainstalował aktualizacje systemu operacyjnego. Który z poniższych jest najbardziej prawdopodobnym wektorem tego ataku?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Załącznik spear-phishingowy.
Dlaczego to jest odpowiedź
Najbardziej prawdopodobnym wektorem ataku jest załącznik spear-phishingowy. Użytkownik otworzył CV otrzymane w wiadomości, co jest klasycznym scenariuszem dla spear-phishingu – ukierunkowanego ataku, który wykorzystuje spersonalizowane wiadomości (np. z załącznikiem udającym CV) do zainfekowania systemu złośliwym oprogramowaniem, takim jak ransomware. Inne opcje są mniej prawdopodobne: Watering hole: Atak polega na zainfekowaniu strony internetowej często odwiedzanej przez grupę docelową. Chociaż użytkownik przeglądał stronę firmy, to otwarcie załącznika jest bezpośrednim i bardziej prawdopodobnym źródłem infekcji. Zainfekowana strona internetowa: Podobnie jak w przypadku watering hole, choć możliwe, otwarcie załącznika jest bardziej konkretnym i bezpośrednim działaniem prowadzącym do infekcji. Typosquatting: Polega na rejestrowaniu domen o nazwach zbliżonych do popularnych stron, aby wyłudzić dane lub zainfekować użytkowników, którzy popełnią błąd w adresie. Nie ma tu informacji sugerujących błąd w adresie URL.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana