Watering hole

  • August 10, 2026

Definition

Ein Watering-Hole-Angriff ist eine Angriffstechnik, bei der Angreifende gezielt Websites kompromittieren, die von einer bestimmten Zielgruppe häufig besucht werden, um darüber Schadsoftware zu verbreiten, insbesondere im betrieblichen Alltag und im laufenden Betrieb.

Erklärung / Hintergrund

Der Begriff Watering Hole leitet sich vom Bild eines Wasserlochs ab, an dem Raubtiere auf ihre Beute warten. Übertragen auf die Cybersicherheit bedeutet dies, dass Angreifende nicht direkt ihre eigentlichen Ziele attackieren, sondern Websites kompromittieren, die von diesen Zielgruppen regelmäßig besucht werden, etwa Branchenportale oder Fachforen. Besuchen Mitglieder der Zielgruppe die manipulierte Website, wird unbemerkt Schadsoftware auf ihren Geräten installiert. Diese Angriffsform erfordert häufig gezielte Vorabrecherche, um passende, vielbesuchte Websites zu identifizieren.

Für Unternehmen ist relevant, dass Watering-Hole-Angriffe schwer zu erkennen sind, da die eigentliche Bedrohung von einer vertrauenswürdig erscheinenden, eigentlich legitimen Website ausgeht.

Für Architektur- und Ingenieurbüros kann ein Watering-Hole-Angriff relevant werden, wenn branchenspezifische Fachportale, Verbandswebsites oder Ausschreibungsplattformen kompromittiert werden, die regelmäßig von Mitarbeitenden besucht werden.

Ein Watering-Hole-Angriff unterscheidet sich von klassischem Phishing dadurch, dass er nicht direkt auf einzelne Personen zielt, sondern indirekt über eine von der Zielgruppe genutzte, kompromittierte Website erfolgt. Dies zeigt, wie eng die einzelnen Konzepte der Cybersicherheit miteinander verzahnt sind.

Praxisrelevanz

Für Planungsbüros ist die Kenntnis von Watering-Hole-Angriffen relevant, da auch scheinbar vertrauenswürdige Branchenportale, Verbandswebsites oder Ausschreibungsplattformen kompromittiert sein können, ohne dass dies offensichtlich ist. Ein Bewusstsein für diese Angriffsform unterstützt die Bedeutung aktueller Sicherheitssoftware auf allen Endgeräten sowie eine gesunde Vorsicht auch gegenüber vertraut wirkenden Websites. Regelmäßige Updates und eine mehrschichtige Sicherheitsstrategie helfen, die Auswirkungen eines möglichen Watering-Hole-Angriffs zu begrenzen. Auch für die Cyberversicherung kann relevant sein, wie ein Unternehmen technische Schutzmaßnahmen gegen indirekte Angriffswege wie kompromittierte Drittwebsites umsetzt. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.

Praxisbeispiel

Mitarbeitende mehrerer Ingenieurbüros besuchen regelmäßig ein Fachportal für Ausschreibungen der Baubranche. Unbemerkt wird dieses Portal von Angreifern kompromittiert, die darüber gezielt Schadsoftware an Besuchende aus der Baubranche verteilen. Ein Ingenieurbüro bemerkt ungewöhnliche Aktivitäten auf einem Arbeitsplatzrechner kurz nach dem Besuch der Website und leitet eine Untersuchung ein. Dank aktueller Sicherheitssoftware wird die Schadsoftware erkannt und isoliert, bevor größerer Schaden entstehen kann. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.

FAQ

Was ist ein Watering-Hole-Angriff?

Ein Watering-Hole-Angriff ist eine Technik, bei der Angreifende Websites kompromittieren, die von einer bestimmten Zielgruppe häufig besucht werden, um darüber Schadsoftware zu verbreiten.

Warum sind Watering-Hole-Angriffe schwer zu erkennen?

Die Bedrohung geht von einer eigentlich legitimen, vertrauenswürdig erscheinenden Website aus, wodurch Nutzende keinen Verdacht schöpfen.

Warum ist diese Angriffsform für Planungsbüros relevant?

Auch scheinbar vertrauenswürdige Branchenportale oder Ausschreibungsplattformen können kompromittiert sein und Mitarbeitende unbemerkt mit Schadsoftware infizieren.

Wie kann man sich gegen Watering-Hole-Angriffe schützen?

Aktuelle Sicherheitssoftware auf allen Endgeräten, regelmäßige Updates und eine mehrschichtige Sicherheitsstrategie helfen, die Auswirkungen eines solchen Angriffs zu begrenzen.

Welche Rolle spielt ein Watering-Hole-Angriff für die Cyberversicherung?

Technische Schutzmaßnahmen gegen indirekte Angriffswege können Teil der erwarteten IT-Sicherheitsstandards sein und die Risikobewertung beeinflussen.

Verwandte Begriffe

Social Engineering – Watering-Hole-Angriffe nutzen teils ähnliche Täuschungsprinzipien

Business Email Compromise (BEC) – Weitere Angriffsform, die auf Vertrauen gegenüber bekannten Kanälen setzt

CEO-Fraud – Nutzt wie Watering-Hole-Angriffe Vertrauen als zentrales Element

Captcha – Schutzmechanismus, der auf kompromittierten Websites umgangen werden kann