מה זה הרחפת מנות?
Packet Sniffing הוא תהליך של לכידה וניתוח של תעבורת רשת בזמן שהיא חוצה רשת (בדרך כלל עם כלי שנקרא WireShark). למרות שניתן להשתמש בו באופן לגיטימי לפתרון בעיות ולניטור, זוהי גם טכניקה הממונפת על ידי תוקפים ליירוט נתונים רגישים כגון אישורים, אסימוני הפעלה ותקשורת.
תוקפים משתמשים בדרך כלל בהרחת מנות בסביבות חסרות הצפנה מתאימה, ניצול חולשות בפרוטוקולים או תצורה שגויה של Transport Layer Security (TLS). טכניקה זו משולבת לעתים קרובות עם התקפות Man-in-the-Middle (MitM) וזיוף כדי להגביר את האפקטיביות.
לשם מה משתמשים ב-Packet Sniffing?
הרחת מנות זדונית משמשת לקצירת אישורים, מעקב אחר פעילות המשתמש וקבלת תובנות לגבי ארכיטקטורת הרשת. זה יכול לאפשר התקפות עוקבות כמו Brute Force Attack, Session Hijacking או Business Email Compromise (BEC).
כדי להפחית את הסיכון הזה, ארגונים חייבים לאכוף תקני הצפנה חזקים באמצעות TLS, ליישם בקרת גישה לרשת (NAC), ולנטר את התעבורה באמצעות כלים כמו מערכות זיהוי ומניעת חדירות (IDPS) ו-SIEM. ארכיטקטורות Zero Trust מפחיתות עוד יותר את החשיפה על ידי הגבלת אמון מרומז בתוך רשתות.
לִצְפּוֹת כיצד פועלת הרחפת מנות