Članak na blogu

Čovjek u sredini: nevidljivi upadnik 

Članak 2 iz serijala "Tamo vani je džungla: Snalaženje u zoni digitalne opasnosti"

Napadi čovjeka u sredini (MitM) odvijaju se u dvije faze. Prvo, napadač se postavi između dviju strana koje komuniciraju, poput plovila i njegova obalnog kontrolnog centra. To se može učiniti kompromitiranjem mreže, postavljanjem lažnog Wi-Fi hotspota ili iskorištavanjem ranjivosti u softveru ili hardveru. 

Kad se jednom uspostavi, napadač može presretnuti, pročitati, pa čak i izmijeniti podatke koji se prenose prije nego što ih proslijedi namijenjenom primatelju. To ne samo da omogućuje pristup osjetljivim informacijama, već i manipulaciju samom komunikacijom. 

Zašto je to ozbiljna prijetnja: 

U pomorskom kontekstu, MitM napad može mijenjati navigacijske podatke, otkriti korisničke vjerodajnice, pa čak i ometati automatizirane procese. Incident iz 2013. godine pripisan iranskim hakerima koristio je ovu tehniku kako bi plovila prikazivao na pogrešnim lokacijama u sustavima za praćenje. 

Primjeri iz industrije: 

  • Posada se povezuje na javni Wi-Fi u luci - napadač tiho presreće lozinke
  • Platforma koristi nešifrirani alat za daljinski pristup radnom stolju - komunikacije se snimaju
  • Automatska razmjena podataka između sustava za nadzor flote i broda mijenja se bez otkrivanja

Kako se zaštititi: 

  • Koristite VPN i TLS/SSL enkripciju za sav mrežni promet
  • Implementirajte model Zero Trust – svaka veza mora biti provjerena
  • Praćenje mrežnog prometa u stvarnom vremenu pomoću Marlinkova rješenja za upravljanje vanjskom površinom napada (EASM) za nadzor sličnih ili preuzetih domena

MitM napadi su tihi, ali vrlo učinkoviti. U svijetu u kojem su podaci jednako važni kao gorivo, osiguravanje komunikacije ključan je dio svake strategije kibernetičke sigurnosti.

Ovdje otkrijte sve članke iz serijala "Tamo vani je džungla: Snalaženje u zoni digitalne opasnosti".

Kako vam možemo pomoći?

Javite se

Kontaktirajte nas i saznajte kako vam možemo pomoći stvoriti nove mogućnosti za vaše poslovanje. 

Vaši su podaci nužni za obradu vašeg upita i koristit će se isključivo u tu svrhu.
Molimo označite ovo polje kako biste potvrdili da želite primati povremene marketinške obavijesti od Marlinka. Poštujemo vašu privatnost — vaše podatke nikada nećemo dijeliti s trećim stranama, a možete se odjaviti u bilo kojem trenutku. Ovdje pročitajte našu Politiku privatnosti.

Uvidi

Pročitajte o našim najnovijim spoznajama i istražite najsuvremeniju digitalnu zaštitu kroz naš pažljivo odabrani izbor vijesti, članaka i stručnih blogova.

Pronađite više vijesti za vas