Skip to main content
攻撃者は、 (MFA) のアラートを悪用して、システムへのアクセス権を得ることがあります。以下では、代表的なMFA攻撃の手口と、その調査方法について紹介します。

注目すべきログイベントを見つける

以下のログイベントタイプは、MFA 攻撃の調査に関連するものです。これらは Auth0 テナントログ で確認できます。

緩和策

以下は、MFA に対する攻撃への対策例です。
  • SMS ポンピング攻撃や通話料金詐欺を軽減するため、SMS/音声ベースの MFA を OTP または WebAuthn に置き換え、より強固な MFA オプションへ移行します。
  • SMS/音声 MFA を使用する場合は、Twilio の Preventing Fraud in Verify のような不正利用防止機能を導入し、SMS/音声 Provider のセキュリティを強化します。
  • プッシュ通知のレート制限を適用して、MFA fatigue を防ぎます。