Um ataque man-in-the-middle (ou ataque de intermediário) acontece quando alguém se coloca em segredo entre duas partes que se comunicam, por exemplo entre o seu notebook e o site do seu banco, para ler ou modificar o que elas trocam. É comum em redes Wi-Fi públicas sem proteção e a principal defesa são as conexões criptografadas (HTTPS, VPN).
Termo relacionado neste glossário: SSL/TLS
man in the middle, MitM, ataque de intermediário, homem no meio, interceptação de comunicações, adversary in the middle, AiTM