インターネット上における標的型攻撃の一種。攻撃目標とする企業や組織を限定し、その企業や組織内のコンピュータユーザーが頻繁に利用する、第三者のウェブサイトやサーバーへ意図的に不正侵入して、ウェブページを改竄(かいざん)するなどして、ウイルスやマルウェアを仕込む。猛獣(攻撃を仕掛ける側)が水飲み場の周辺で待ち伏せて、水を飲みに来る動物(攻撃目標)を襲うようすから名づけられた。
2012年に初めて発見され、2014年時点でも被害の拡大がみられる。怪しいサイトを避けるなどの一般的な対策では不十分で、ある程度サイバー攻撃に知識のあるユーザーでも防げないことが多い。
攻撃の具体的な方法は、攻撃目標の利用頻度が高いウェブサイトを改竄し、悪意のあるJavaScript(ジャバスクリプト)やリダイレクト(タグの記述により他のウェブページに自動的に移動させること)を仕掛け、そこにアクセスしたユーザーを別のウェブサイトに誘導した上で、ブラウザにゼロデイ攻撃を行ってマルウェアのダウンロードやウイルス感染をさせる。
[編集部]
二十四節気の一つ。元来,太陰太陽暦の 12月中 (12月後半) のことで,太陽の黄経が 300°に達した日 (太陽暦の1月 20日か 21日) から立春 (2月4日か5日) の前日までの約 15日間で...
1/16 デジタル大辞泉プラスを更新
1/16 デジタル大辞泉を更新
12/10 小学館の図鑑NEO[新版]魚を追加
10/17 ブリタニカ国際大百科事典 小項目事典を更新
8/22 日本大百科全書(ニッポニカ)を更新