Tấn công hố nước (Watering Hole) là một dạng tấn công mạng nhắm vào các nhóm người dùng bằng cách lây nhiễm vào các trang Web mà họ thường truy cập. Định nghĩa về hố nước này lấy tên từ những động vật săn mồi ẩn nấp trong các hố nước để chờ cơ hội tấn công con mồi khi chúng mất cảnh giác. Tương tự như vậy, những kẻ tấn công Watering Hole ẩn nấp trên các trang Web thích hợp để chờ cơ hội lây nhiễm các trang Web và lần lượt lây nhiễm phần mềm độc hại (Malware) vào nạn nhân của chúng .
Các cuộc tấn công Watering Hole tương đối hiếm nhưng chúng vẫn có tỷ lệ thành công cao. Đó là bởi vì chúng nhắm mục tiêu vào các trang Web hợp pháp không thể đưa vào danh sách đen và tội phạm mạng triển khai các hoạt động khai thác Zero-Day mà các trình phát hiện và quét chống Virus sẽ không phát hiện được. Do đó, các cuộc tấn công Watering Hole là mối đe dọa đáng kể đối với các tổ chức và người dùng không tuân theo các biện pháp bảo mật tốt nhất.