Glosario
Fatiga MFA (push bombing)
Ataque en el que alguien que ya tiene la contraseña envía solicitudes push MFA repetidas hasta que el usuario aprueba una; MITRE ATT&CK lo recoge como T1621.
La fatiga MFA, también llamada push bombing, es un ataque en el que un adversario que ya tiene la contraseña de un usuario lanza un inicio de sesión tras otro para que reciba una ráfaga de notificaciones push, con la esperanza de que apruebe alguna por cansancio, confusión o tras una llamada convincente. MITRE ATT&CK la recoge como T1621, Multi-Factor Authentication Request Generation.
En Okta aparece como ráfagas de system.push.send_factor_verify_push, con los rechazos como user.mfa.okta_verify.deny_push (Classic Engine) o como user.authentication.auth_via_mfa fallidos (Identity Engine). El number challenge y el MFA resistente al phishing son las defensas principales. Consulta detección de la fatiga MFA.