4.6 C
Flensburg
Dienstag, April 23, 2024

So schützen sich Firmen vor Man-in-the-Middle-Attacken

Man-in-the-Middle-Attacken (MITM) erfreuen sich bei Cyber-Kriminellen zunehmender Beliebtheit. Vier Tipps, wie sich Unternehmen vor MITM-Angriffen schützen können.

Man-in-the-Middle-Attacken (MITM) sind noch nicht so stark im allgemeinen Bewusstsein verankert wie andere Hacker-Methoden. Das wird sich in absehbarer Zeit ändern, denn sie erfreuen sich bei Cyber-Kriminellen zunehmender Beliebtheit. Bei ihren MITM-Angriffen platzieren sie sich zwischen zwei Kommunikationspartnern, kontrollieren mit ihrem System den Datenverkehr, können ihn einsehen und sogar manipulieren. Dazu gaukeln sie den beiden Kommunizierenden jeweils die Identität des anderen vor. Dabei kann der zwischen ihnen sitzende Angreifer auch verschlüsselte Nachrichten entschlüsseln und weiterleiten. So lassen sich über MITM-Angriffe beispielsweise gesicherte SSL-Verbindungen beim Online-Banking belauschen. Aber auch Attacken auf Unternehmen anderer Branchen versprechen den Tätern reiche Beute, verschicken doch viele Mitarbeiter täglich sensible Informationen per E-Mail oder über das Firmennetz. Verschärft wird die Gefahr durch die Tatsache, dass im Berufsleben immer mehr Notebooks, Tablets und Smartphones zum Einsatz kommen. Die mobilen Geschäftsreisenden gehören zu den beliebtesten Zielen von MITM-Attacken. Der Security-Experte Websense nennt vier Best Practices, mit denen sich Unternehmen vor MITM-Angriffen schützen können:

1. E-Mail-Verkehr sichern: Viele Unternehmen haben nicht genügend Security-Personal, um MITM-Attacken aufzuspüren. In diesen Fällen empfiehlt es sich, eine Technologie in die Sicherheits-Architektur einzubetten, die die Risiken solcher Angriffe minimiert und dafür so wenig menschliche Eingriffe wie möglich erfordert. Ein wesentlicher Bestandteil dabei ist eine umfassende E-Mail-Sicherheitslösung, die in der Lage ist, verdächtige Aktivitäten selbstständig und in Echtzeit zu erkennen.

2. Web-Traffic analysieren: Dasselbe wie für die E-Mail- gilt für die Web-Sicherheit. Unternehmen sollten ein geeignetes System implementieren, das auf Protokoll- und Port-Ebene Einblicke in den Web-Traffic bietet, der sowohl vom System als auch vom Enduser generiert wird.

3. Zugangsdaten aktuell halten: Jeder Mitarbeiter sollte darauf achten, dass seine Passwörter sicher sind. Weisen sie eine ausreichend komplexe Zusammensetzung auf und werden sie mindestens alle drei Monate erneuert, sind sie schwer zu knacken. Damit können die Mitarbeiter die Security-Verantwortlichen in ihrem Haus erheblich unterstützen.

4. Mitarbeiter schulen: Zu guter Letzt spielt auch die Vorbereitung der Mitarbeiter auf mögliche MITM-Angriffe eine entscheidende Rolle für ihre Abwehr. Sie sollten deshalb mit den Mustern und Abläufen vertraut gemacht werden, die bei derartigen Angriffen auf andere Unternehmen aufgetreten sind. Entsprechende Fallstudien sind eine äußerst wertvolle Ressource für die Schulungsunterlagen zu den Security-Programmen von Unternehmen.

Abonnieren
Benachrichtige mich bei
guest
0 Comments
Inline Feedbacks
View all comments

Microsoft richtet Partnerkonferenz in Bonn aus

Der US-amerikanische Tech-Konzern Microsoft will im Mai eine internationale Partnerkonferenz in Bonn ausrichten.

Siewert & Kau setzt auf Gehäuselinien von Fractal

Siewert & Kau nimmt Computergehäuse des schwedischen Unternehmens Fractal Design ins Programm.

Nokia weiter von schwacher Nachfrage belastet

Der Netzwerkausrüster Nokia ist im ersten Quartal angesichts einer schwachen Nachfrage aus der Telekommunikationsindustrie weiter unter Druck geraten.