attaque par embuscade
- Domaines
-
- informatiquedélit informatique
- informatiqueInternet
- Dernière mise à jour
Définition :
Cyberattaque qui vise à compromettre de manière indirecte les ressources informatiques d'une organisation en piégeant un site Web légitime fréquemment consulté par ses membres afin d'en infecter le plus grand nombre.
Note :
Cette fiche fait partie du Vocabulaire de la sécurité informatique.
Terme privilégié :
- attaque par embuscade n. f. recommandé par l'Office québécois de la langue française (juillet 2021)
-
Le terme attaque par embuscade a été proposé par l'Office québécois de la langue française en décembre 2020 pour désigner ce concept.
Terme déconseillé :
- attaque de point d'eau
-
Le terme attaque de point d'eau, calqué sur l'anglais watering hole attack, est déconseillé. Ce terme fait allusion aux attaques embusquées réalisées par les prédateurs au détriment des animaux venus s'abreuver dans un point d'eau. Dans cette analogie, le point d'eau représente les sites Web fréquemment consultés qui sont piratés. Or, le terme attaque de point d'eau donne à penser que le piratage de ces sites constitue une fin en soi alors qu'il constitue plutôt le tremplin permettant de perpétrer la véritable cyberattaque.
Traductions
-
anglais
Auteur : Office québécois de la langue française,Termes :
- watering hole attack
- watering hole