7.8 C
Flensburg
Sonntag, Dezember 7, 2025

So schützen sich Firmen vor Man-in-the-Middle-Attacken

Man-in-the-Middle-Attacken (MITM) erfreuen sich bei Cyber-Kriminellen zunehmender Beliebtheit. Vier Tipps, wie sich Unternehmen vor MITM-Angriffen schützen können.

Man-in-the-Middle-Attacken (MITM) sind noch nicht so stark im allgemeinen Bewusstsein verankert wie andere Hacker-Methoden. Das wird sich in absehbarer Zeit ändern, denn sie erfreuen sich bei Cyber-Kriminellen zunehmender Beliebtheit. Bei ihren MITM-Angriffen platzieren sie sich zwischen zwei Kommunikationspartnern, kontrollieren mit ihrem System den Datenverkehr, können ihn einsehen und sogar manipulieren. Dazu gaukeln sie den beiden Kommunizierenden jeweils die Identität des anderen vor. Dabei kann der zwischen ihnen sitzende Angreifer auch verschlüsselte Nachrichten entschlüsseln und weiterleiten. So lassen sich über MITM-Angriffe beispielsweise gesicherte SSL-Verbindungen beim Online-Banking belauschen. Aber auch Attacken auf Unternehmen anderer Branchen versprechen den Tätern reiche Beute, verschicken doch viele Mitarbeiter täglich sensible Informationen per E-Mail oder über das Firmennetz. Verschärft wird die Gefahr durch die Tatsache, dass im Berufsleben immer mehr Notebooks, Tablets und Smartphones zum Einsatz kommen. Die mobilen Geschäftsreisenden gehören zu den beliebtesten Zielen von MITM-Attacken. Der Security-Experte Websense nennt vier Best Practices, mit denen sich Unternehmen vor MITM-Angriffen schützen können:

1. E-Mail-Verkehr sichern: Viele Unternehmen haben nicht genügend Security-Personal, um MITM-Attacken aufzuspüren. In diesen Fällen empfiehlt es sich, eine Technologie in die Sicherheits-Architektur einzubetten, die die Risiken solcher Angriffe minimiert und dafür so wenig menschliche Eingriffe wie möglich erfordert. Ein wesentlicher Bestandteil dabei ist eine umfassende E-Mail-Sicherheitslösung, die in der Lage ist, verdächtige Aktivitäten selbstständig und in Echtzeit zu erkennen.

2. Web-Traffic analysieren: Dasselbe wie für die E-Mail- gilt für die Web-Sicherheit. Unternehmen sollten ein geeignetes System implementieren, das auf Protokoll- und Port-Ebene Einblicke in den Web-Traffic bietet, der sowohl vom System als auch vom Enduser generiert wird.

3. Zugangsdaten aktuell halten: Jeder Mitarbeiter sollte darauf achten, dass seine Passwörter sicher sind. Weisen sie eine ausreichend komplexe Zusammensetzung auf und werden sie mindestens alle drei Monate erneuert, sind sie schwer zu knacken. Damit können die Mitarbeiter die Security-Verantwortlichen in ihrem Haus erheblich unterstützen.

4. Mitarbeiter schulen: Zu guter Letzt spielt auch die Vorbereitung der Mitarbeiter auf mögliche MITM-Angriffe eine entscheidende Rolle für ihre Abwehr. Sie sollten deshalb mit den Mustern und Abläufen vertraut gemacht werden, die bei derartigen Angriffen auf andere Unternehmen aufgetreten sind. Entsprechende Fallstudien sind eine äußerst wertvolle Ressource für die Schulungsunterlagen zu den Security-Programmen von Unternehmen.

Abonnieren
Benachrichtigen bei
guest
0 Comments
Inline-Feedbacks
Alle Kommentare anzeigen

Schufa öffnet Blackbox – Neuer Score ab Ende März einsehbar

Endlich Klarheit: Ab Ende März 2026 können Verbraucher ihren Schufa-Score selbst entschlüsseln. Was hinter den zwölf Kriterien steckt - und warum der Zugang trotzdem nicht ganz einfach wird.

Also stärkt Portfolio mit NAS-Systemen und Zubehör

Also startet eine Zusammenarbeit mit Ugreen, einem Hersteller, der sich mit NAS-Systemen sowie Zubehör für Smartphones, Laptops und mobile Geräte etabliert hat.

Amazon eröffnet neue Deutschlandzentrale

Deutschland ist einer der wichtigeren Auslandsmärkte für den US-Konzern. Das Unternehmen eröffnet nun in München eine neue Zentrale mit allerlei Annehmlichkeiten für die Belegschaft.
ANZEIGE
ANZEIGE
ANZEIGE