Glossar
Cross-Tenant Impersonation
Die Bezeichnung von Okta Security für Angriffe, bei denen ein zweiter, vom Angreifer kontrollierter Identity Provider die Anmeldung als echte Benutzer ermöglicht.
Cross-Tenant Impersonation ist der Begriff, den Okta Security 2023 für eine Kampagne verwendete, bei der Angreifer nach der Übernahme von Super-Administrator-Konten per Social Engineering am Helpdesk einen zweiten, von ihnen kontrollierten Identity Provider als „Quell“-IdP in einer Beziehung der eingehenden Föderation einrichteten und Benutzernamen so manipulierten, dass sie echten Benutzern der Zielorganisation entsprachen (Okta Security). Ergebnis ist die Anmeldung als jeder zugeordnete Benutzer. MITRE ATT&CK ordnet solche Vertrauensänderungen als T1484.002 ein. Erkennung und Bereinigung behandelt Okta Cross-Tenant Impersonation.