Skip to content

Dieses Tool ist nicht mit Okta, Inc. verbunden und wird von Okta, Inc. weder unterstützt noch gesponsert. Okta ist eine Marke von Okta, Inc. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

MFA-Fatigue (Push-Bombing)

Ein Angriff, bei dem jemand mit bekanntem Passwort so lange MFA-Push-Anfragen sendet, bis der Benutzer eine bestätigt; MITRE ATT&CK führt ihn als T1621.

MFA-Fatigue, auch Push-Bombing genannt, ist ein Angriff, bei dem ein Angreifer, der das Passwort eines Benutzers bereits kennt, eine Anmeldung nach der anderen auslöst, damit der Benutzer eine Flut von Push-Benachrichtigungen erhält – in der Hoffnung, dass er aus Ermüdung, Verwirrung oder nach einem überzeugenden Anruf eine davon bestätigt. MITRE ATT&CK führt ihn als T1621, Multi-Factor Authentication Request Generation.

In Okta zeigt er sich als Serien von system.push.send_factor_verify_push, mit Ablehnungen als user.mfa.okta_verify.deny_push (Classic Engine) oder als fehlgeschlagene user.authentication.auth_via_mfa (Identity Engine). Number Challenge und Phishing-resistente MFA sind die wichtigsten Gegenmaßnahmen. Siehe MFA-Fatigue erkennen.

Dieses Tool ist nicht mit Okta, Inc. verbunden und wird von Okta, Inc. weder unterstützt noch gesponsert. Okta ist eine Marke von Okta, Inc. Andere Namen sind Marken ihrer jeweiligen Inhaber.