Glossaire
Fatigue MFA (push bombing)
Attaque où quelqu'un qui possède le mot de passe envoie des demandes push MFA répétées jusqu'à ce que l'utilisateur en approuve une ; MITRE ATT&CK T1621.
La fatigue MFA, aussi appelée push bombing, est une attaque où un adversaire qui possède déjà le mot de passe d'un utilisateur déclenche connexion sur connexion pour que celui-ci reçoive une rafale de notifications push, en espérant qu'il finisse par en approuver une par lassitude, par confusion ou après un appel convaincant. MITRE ATT&CK la répertorie sous T1621, Multi-Factor Authentication Request Generation.
Dans Okta, elle apparaît comme des rafales de system.push.send_factor_verify_push, avec des refus en user.mfa.okta_verify.deny_push (Classic Engine) ou des user.authentication.auth_via_mfa en échec (Identity Engine). Le number challenge et la MFA résistante au phishing sont les principales parades. Voir détection de la fatigue MFA.