Bauversicherungsmakler Glossar Cyber

Man-in-the-Middle-Angriff (MITM) | Cyber-Glossar

Geschrieben von Bauversicherungsmakler Glossar | Aug 10, 2026, 2:38:27 PM

Definition

Ein Man-in-the-Middle-Angriff bezeichnet eine Angriffstechnik, bei der sich Angreifer unbemerkt zwischen zwei kommunizierende Parteien schalten, um deren Datenaustausch mitzulesen, zu manipulieren oder für eigene Zwecke umzuleiten, insbesondere im betrieblichen Alltag.

Erklärung / Hintergrund

Bei einem Man-in-the-Middle-Angriff fangen Angreifer die Kommunikation zwischen zwei Parteien ab, ohne dass diese den Eingriff bemerken, und können dadurch übertragene Daten mitlesen, verändern oder eigene, gefälschte Informationen einschleusen, bevor die eigentliche Nachricht ihr Ziel erreicht.

Für Unternehmen ist ein Man-in-the-Middle-Angriff relevant, weil er unabhängig von der Sicherheit der beteiligten Endgeräte funktioniert und stattdessen die Kommunikationsverbindung selbst angreift, etwa über unsichere WLAN-Netzwerke oder manipulierte Netzwerkkomponenten.

Für Architektur- und Ingenieurbüros ist dieser Angriff relevant, wenn Mitarbeitende über unsichere, öffentliche WLAN-Netzwerke, etwa auf Baustellen oder unterwegs, auf Projektplattformen oder E-Mail-Konten zugreifen, wodurch Angreifer theoretisch Zugangsdaten oder vertrauliche Kommunikation abfangen könnten.

Abzugrenzen ist der Man-in-the-Middle-Angriff vom Phishing, das gezielt Personen zur Preisgabe von Daten verleitet, während MITM die technische Kommunikationsverbindung selbst angreift. HTTPS und VPN-Verbindungen bieten wirksamen Schutz gegen die meisten Formen dieses Angriffs. Dies zeigt, wie eng die einzelnen Konzepte der Cybersicherheit miteinander verzahnt sind.

Praxisrelevanz

Für Sie als Geschäftsführerin oder Geschäftsführer eines Planungsbüros ist der Man-in-the-Middle-Angriff relevant, wenn Mitarbeitende unterwegs oder auf Baustellen über unsichere, öffentliche WLAN-Netzwerke auf Projektplattformen oder E-Mail-Konten zugreifen, da solche Verbindungen ein erhöhtes Risiko für abgefangene Daten darstellen. Die verbindliche Nutzung eines VPN bei Verbindungen außerhalb des Büronetzwerks reduziert dieses Risiko erheblich. Für die Cyberversicherung ist relevant, dass die durchgängige Nutzung verschlüsselter Verbindungen, etwa über HTTPS und VPN, häufig als Mindestanforderung an die IT-Sicherheit vorausgesetzt wird. Eine klare Richtlinie zur Nutzung öffentlicher WLAN-Netzwerke schafft zusätzliche Sicherheit für Ihre Mitarbeitenden. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.

Praxisbeispiel

Ein Mitarbeiter eines Ingenieurbüros verbindet sich während eines Baustellentermins mit einem öffentlichen WLAN-Netzwerk in einem Café, um kurz auf die Projektplattform zuzugreifen. Ohne eine sichere VPN-Verbindung wäre es einem Angreifer im selben Netzwerk theoretisch möglich gewesen, die Verbindung abzufangen und Zugangsdaten mitzulesen. Da das Büro jedoch eine verbindliche VPN-Nutzung für alle Verbindungen außerhalb des eigenen Netzwerks vorschreibt, bleibt die Kommunikation durchgängig verschlüsselt und geschützt, wodurch ein möglicher Man-in-the-Middle-Angriff wirkungslos bliebe. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.

FAQ

Was ist ein Man-in-the-Middle-Angriff?

Ein Man-in-the-Middle-Angriff bezeichnet eine Technik, bei der sich Angreifer unbemerkt zwischen zwei kommunizierende Parteien schalten, um deren Datenaustausch mitzulesen oder zu manipulieren.

Wo tritt ein Man-in-the-Middle-Angriff häufig auf?

Besonders häufig über unsichere, öffentliche WLAN-Netzwerke oder manipulierte Netzwerkkomponenten.

Warum ist dieser Angriff für Ingenieurbüros mit Baustellenarbeit relevant?

Mitarbeitende greifen unterwegs häufig über unsichere WLAN-Netzwerke auf Projektplattformen zu, was ein erhöhtes Risiko darstellt.

Wie können sich Unternehmen vor MITM-Angriffen schützen?

HTTPS und die verbindliche Nutzung eines VPN bei Verbindungen außerhalb des Büronetzwerks bieten wirksamen Schutz.

Wie unterscheidet sich MITM von Phishing?

Phishing verleitet Personen gezielt zur Preisgabe von Daten, während MITM die technische Kommunikationsverbindung selbst angreift.

Verwandte Begriffe

Exploit – kann in Kombination mit einem Man-in-the-Middle-Angriff genutzt werden, um zusätzliche Schwachstellen auszunutzen.

Attack vector – beschreibt den Weg, über den ein Man-in-the-Middle-Angriff technisch durchgeführt wird.

Attacker – führt einen Man-in-the-Middle-Angriff gezielt gegen unsichere Kommunikationsverbindungen durch.

Advanced Persistent Threat (APT) – kann einen Man-in-the-Middle-Angriff als einen von mehreren Schritten eines langfristigen Angriffs nutzen.