MFA fatigue / push bombing / MFA bombing

При MFA fatigue нападателят, който вече има парола, изпраща многократно push authentication requests и разчита потребителят да одобри една от умора, объркване или за да спрат известията.

Какво е

При MFA fatigue нападателят, който вече има парола, изпраща многократно push authentication requests и разчита потребителят да одобри една от умора, объркване или за да спрат известията.

Как работи

След успешна password authentication системата генерира серия push prompts. Атакуващият често се обажда като „IT support“ и казва на жертвата да натисне Approve. При успех получава session access.

Как да се предотврати

Преминете към FIDO/WebAuthn. Ако push MFA остава, използвайте number matching, context display, rate limiting, fraud reporting и alerts при много заявки за кратък период. Никога не одобрявайте непоискан prompt. SOC трябва да третира repeated MFA denials като възможен compromise, не като досаден UX проблем.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Социално инженерство и phishing