• Link zu WhatsApp
  • Link zu LinkedIn
  • Link zu Instagram
  • Link zu Youtube
tel:+49617294860
GCT
  • Home
  • Managed Services
    • Hosting Services
      • Data Center as a Service
      • Domain Services
      • Exchange Service
      • File Sharing
      • Mail-Archiv Service
      • Office 365 Service
      • Mail-Filter
      • On Premises Ressourcen
      • Server
      • Software as a Service
    • Security Services
      • Audit & Scan Services
        • IT-Inventaranalyse
        • IT-Sicherheitscheck
      • Backup & Restore Services
        • Backup Appliance
        • Cloud Backup Services
      • Certificate Service
      • Endpoint Protection
      • Gateway & Loadbalancer Service
      • Identity Management Service
      • Remote Access Service
      • Security Awareness Service
      • Spam-Filter Service
  • Systemhaus
    • Client Management
    • Collaboration Services
    • Firewall Management
    • Inventarisierung & Überwachung
    • IT-Beschaffung
    • IT-Consulting
    • IT-Betreuung
    • Patch-Management
    • WLAN Lösungen
  • Support
  • Karriere
    • IT Systemadministrator (SystemEngineer) (w/m/d) – RZ-Betrieb
    • Fachinformatiker / SystemEngineer (m/w/d) – Schwerpunkt Kundenbetreuung
    • Azubi Fachinformatik (m/w/d) (Fachinformatiker/in – Systemintegration)
  • Blog
  • Über uns
    • Team
    • Technologie-Partner
    • Back to life
    • Publikationen
    • Referenzen
    • Projekte
      • WLAN Lösung für Römerkastell Saalburg
      • WLAN Lösung für Orange Hive
    • Zertifikate
  • Click to open the search input fieldClick to open the search input fieldSuche
  • Menü Menü
Du bist hier: Startseite1 / Sicherheit2 / Man-in-the-Middle-Attacken der Florentiner Bankengruppe
MITM-Attacken

Man-in-the-Middle-Attacken der Florentiner Bankengruppe

30. November 2020/in Sicherheit/von Jessica

Die Florentiner Bankengruppen haben sich auf eine lukrative Zielgruppe spezialisiert: Führungskräfte im Unternehmen. Die Angreifer zapfen dabei über sogenannte Man-in-the-Middle-Attacken Geld von Unternehmen ab. Was sogenannte Man-in-the-Middle-Attacken sind und wie der Angriff ausgeübt wird, erfährst Du hier.

Was versteht man unter Man-in-the-Middle-Attacken? Definition

Eine MITM-Attacke ist im Vergleich zu anderen Cyberangriffen erstaunlich einfach und leicht umzusetzen. Der Angreifer braucht sich dabei nur zwischen die Kommunikation zweier Parteien, beispielsweise einem Kunden und dem Geschäftsführer, zu schalten. Durch das Abhören der gesendeten Nachrichten verfolgt der Angreifer das Ziel, möglichst viele Informationen über das Unternehmen und die dazugehörigen Kontakte zu sammeln, um sich anschließend als eine Partei auszugeben.

Du fragst Dich jetzt, was das Ziel dahinter ist? Nun, der Angreifer kann durch das meist monatelange Ausspionieren des Geschäftsführers in erster Linie Informationen sammeln, die er im Anschluss zu seinem Vorteil ausnutzen kann. Dies geschieht in der Regel wie folgt:

  • In der realen Welt kann der Angreifer gefälschte Rechnungen an den Geschäftsführer senden und so den Geldfluss auf sein Konto leiten
  • In der Online-Welt sind die Angriffe ein wenig komplexer, die Taktik bleibt allerdings gleich. Hier ist es wichtig, dass der Angreifer für beide Parteien unbemerkt bleibt

Wie läuft eine Man-in-the-Middle-Attacke ab?

Bei den Attacken nutzt der Angreifer meist den WLAN-Router, um sich in die Kommunikation einzuschleichen. Dies kann passieren durch:

  1. Angreifer installiert einen schädlichen Router, welcher sich allerdings als legitimer Router ausgibt
  2. Angreifer nutzt eine Sicherheitslücke im Router aus, um sich mit dem Opfer zu verbinden

Bei der ersten Variante konfiguriert der Anbieter seinen Laptop oder ein anderes drahtloses Gerät so, dass dieser als WLAN-Hotspot fungiert.

Bei der zweiten Variante schleicht sich der Angreifer durch eine Sicherheitslücke in das Unternehmen und kann so mehrere Wochen oder sogar Monate die Kommunikation zwischen dem Opfer und seinem Kommunikationspartner abhören. Diese Variante ist deutlich effektiver, aber auch komplexer. Das heimliche Abhören erlaubt es dem Opfer Online-Sitzungen abzuhören und so viele wertvolle Informationen zu sammeln.

Ablauf MITM-Attacken

Wie kann man sich vor MITM-Attacken schützen?

Fast alle Verteidigungsmöglichkeiten sind auf den Router oder Server zurückzuführen und geben dem Anwender kaum eine Möglichkeit, die Sicherheit einer Transaktion zu kontrollieren. Trotz allem sollte man auf folgende Punkte achten:

  • starke Verschlüsselung zwischen Client und Server
  • niemals eine Verbindung zu offenen WLAN-Netzwerken zulassen
Kürzlich
  • IT als Klimafaktor: Jetzt IT optimieren
    IT als Klimafaktor: Wie Du Deine IT vom CO2-Treiber zum...6. Juli 2026 - 16:31
  • Cyberangriffe auf KMUs. Warum man nie zu klein für Hacker ist
    Cyberangriffe auf KMU: Warum „zu klein für Hacker“...28. Juni 2026 - 17:42
  • Backup testen Datensicherung in Unternehmen effizient gestalten
    Backup testen: Wenn Du diese drei Fragen nicht beantworten...21. Juni 2026 - 12:48
  • Deepfake-Angriffe Telefonbetrug im Unternehmen
    Deepfake-Angriffe: Warum Dein Unternehmen niemandem mehr...4. Juni 2026 - 14:23
Beliebt
  • IT als Klimafaktor: Jetzt IT optimieren
    IT als Klimafaktor: Wie Du Deine IT vom CO2-Treiber zum...6. Juli 2026 - 16:31
  • Systemhaus
    Systemhaus | Definition & Funktionen22. Dezember 2020 - 9:15
  • MITM-Attacken
    Man-in-the-Middle-Attacken der Florentiner Bankengruppe30. November 2020 - 8:04
  • Internet der Dinge: Definition und Andwengungsbereiche in Unternehmen und in der Industrie
    Internet der Dinge | Definition & Anwendung15. Dezember 2020 - 9:50

Kategorien

GCT ist Mitglied von

Cloud made in Germany

Cookies

Fernwartung

Bitte auf dem lokalen Gerät starten
Fernwartung starten

Version für MacOS

GCT mbH

Im Atzelnest 3
61352 Bad Homburg
Deutschland

tel:+49617294860

© Copyright - GCT mbH | Im Atzelnest 3 | 61352 Bad Homburg
  • Link zu WhatsApp
  • Link zu LinkedIn
  • Link zu Instagram
  • Link zu Youtube
  • Impressum
  • Datenschutzhinweise
  • Rechtliche Hinweise
  • IT-Rahmenvertrag
Link to: Managed Services von GCT | hybride IT für mehr SicherheitLink to: Managed Services von GCT | hybride IT für mehr SicherheitManaged Services von GCT | hybride IT für mehr SicherheitManaged Services und hybride IT von GCT als sichere Ergänzung zur Unternehmens-IT für mehr Stabilität, Datenschutz und effiziente SystembetreuungLink to: CEO-Betrug | Wie funktioniert es & wie kann ich mich davor schützen?Link to: CEO-Betrug | Wie funktioniert es & wie kann ich mich davor schützen?CEO-BetrugCEO-Betrug | Wie funktioniert es & wie kann ich mich davor schützen?
Nach oben scrollenNach oben scrollen Nach oben scrollen
Sicherheit

Man-in-the-Middle-Attacken der Florentiner Bankengruppe

von Jessica Lesezeit: 2 min
Allgemein CEO-Betrug | Wie funktioniert es & wie kann i…
Allgemein Managed Services von GCT | hybride IT für mehr Si…