Glossar
MFA-Fatigue (Push-Bombing)
Ein Angriff, bei dem jemand mit bekanntem Passwort so lange MFA-Push-Anfragen sendet, bis der Benutzer eine bestätigt; MITRE ATT&CK führt ihn als T1621.
MFA-Fatigue, auch Push-Bombing genannt, ist ein Angriff, bei dem ein Angreifer, der das Passwort eines Benutzers bereits kennt, eine Anmeldung nach der anderen auslöst, damit der Benutzer eine Flut von Push-Benachrichtigungen erhält – in der Hoffnung, dass er aus Ermüdung, Verwirrung oder nach einem überzeugenden Anruf eine davon bestätigt. MITRE ATT&CK führt ihn als T1621, Multi-Factor Authentication Request Generation.
In Okta zeigt er sich als Serien von system.push.send_factor_verify_push, mit Ablehnungen als user.mfa.okta_verify.deny_push (Classic Engine) oder als fehlgeschlagene user.authentication.auth_via_mfa (Identity Engine). Number Challenge und Phishing-resistente MFA sind die wichtigsten Gegenmaßnahmen. Siehe MFA-Fatigue erkennen.