Čovjek u sredini: nevidljivi upadnik
Članak 2 iz serijala "Tamo vani je džungla: Snalaženje u zoni digitalne opasnosti"

Napadi čovjeka u sredini (MitM) odvijaju se u dvije faze. Prvo, napadač se postavi između dviju strana koje komuniciraju, poput plovila i njegova obalnog kontrolnog centra. To se može učiniti kompromitiranjem mreže, postavljanjem lažnog Wi-Fi hotspota ili iskorištavanjem ranjivosti u softveru ili hardveru.
Kad se jednom uspostavi, napadač može presretnuti, pročitati, pa čak i izmijeniti podatke koji se prenose prije nego što ih proslijedi namijenjenom primatelju. To ne samo da omogućuje pristup osjetljivim informacijama, već i manipulaciju samom komunikacijom.
Zašto je to ozbiljna prijetnja:
U pomorskom kontekstu, MitM napad može mijenjati navigacijske podatke, otkriti korisničke vjerodajnice, pa čak i ometati automatizirane procese. Incident iz 2013. godine pripisan iranskim hakerima koristio je ovu tehniku kako bi plovila prikazivao na pogrešnim lokacijama u sustavima za praćenje.
Primjeri iz industrije:
- Posada se povezuje na javni Wi-Fi u luci - napadač tiho presreće lozinke
- Platforma koristi nešifrirani alat za daljinski pristup radnom stolju - komunikacije se snimaju
- Automatska razmjena podataka između sustava za nadzor flote i broda mijenja se bez otkrivanja
Kako se zaštititi:
- Koristite VPN i TLS/SSL enkripciju za sav mrežni promet
- Implementirajte model Zero Trust – svaka veza mora biti provjerena
- Praćenje mrežnog prometa u stvarnom vremenu pomoću Marlinkova rješenja za upravljanje vanjskom površinom napada (EASM) za nadzor sličnih ili preuzetih domena
MitM napadi su tihi, ali vrlo učinkoviti. U svijetu u kojem su podaci jednako važni kao gorivo, osiguravanje komunikacije ključan je dio svake strategije kibernetičke sigurnosti.
Ovdje otkrijte sve članke iz serijala "Tamo vani je džungla: Snalaženje u zoni digitalne opasnosti".
Javite se
Kontaktirajte nas i saznajte kako vam možemo pomoći stvoriti nove mogućnosti za vaše poslovanje.
Uvidi
Pročitajte o našim najnovijim spoznajama i istražite najsuvremeniju digitalnu zaštitu kroz naš pažljivo odabrani izbor vijesti, članaka i stručnih blogova.






















