Temaveileder: Øvelsesscenario for digitale hendelser i kraftforsyningen

Del denne sidenDel på e-post

Scenario 16 - Man-in-the-Middle (MitM) angrep

Energitraderne i Superkraft bruker chatte-app’en “Superchat” til å snakke seg imellom om mulige kontrakter og diskutere investeringer. En angriper har laget en falsk versjon av Superchat, og lurer investeringssjefen over på denne. Det dukker opp en “ugyldig sertifikat”-advarsel i nettleseren som investeringssjefen ignorerer. Hackerne snapper opp meldingene på den falske serveren før de blir sendt bidere til den ekte Superchat-serveren. På denne måten kan de avlytte kommunikasjonen og manipulere den.

Dette er en diskusjonsøvelse, og scenariet har lavt modenhetskrav. 


Lenke til direktiv:
Scenario 16 - Direktiv.docx

Lenke til øvingsleders innspill - lav modenhet:
Scenario 16 - Øvingsleders innspill - lav modenhet.pptx