MFA enrollment hijacking
Attacker с temporary access добавя собствен authenticator, phone, passkey или device към чужд account за persistence.
Какво е
Attacker с temporary access добавя собствен authenticator, phone, passkey или device към чужд account за persistence.
Как работи
Често след phishing/token theft нападателят бързо регистрира нов MFA method, за да оцелее след password reset.
Как да се предотврати
Require recent strong reauthentication за MFA changes, alerts на user/SOC, approval workflow за privileged users, block risky enrollments и review на authentication-method audit logs.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.