MFA enrollment hijacking

Attacker с temporary access добавя собствен authenticator, phone, passkey или device към чужд account за persistence.

Какво е

Attacker с temporary access добавя собствен authenticator, phone, passkey или device към чужд account за persistence.

Как работи

Често след phishing/token theft нападателят бързо регистрира нов MFA method, за да оцелее след password reset.

Как да се предотврати

Require recent strong reauthentication за MFA changes, alerts на user/SOC, approval workflow за privileged users, block risky enrollments и review на authentication-method audit logs.

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Пароли, идентичност, MFA и account takeover