Skip to main content
Los atacantes pueden aprovecharse de las alertas de (MFA) para acceder a sus sistemas. A continuación, se presentan algunos vectores de ataque comunes contra MFA y orientación sobre cómo investigarlos.

Buscar eventos de registro de interés

Los siguientes tipos de eventos de registro son relevantes al investigar un ataque de MFA. Se encuentran en los registros del inquilino de Auth0.

Estrategias de mitigación

A continuación, se muestran ejemplos de respuesta ante ataques contra MFA:
  • Migre a opciones de MFA más sólidas sustituyendo la MFA basada en SMS/voz por OTP o WebAuthn para mitigar ataques de SMS pumping o fraude de tarificación.
  • Refuerce la seguridad del proveedor de SMS/voz implementando protecciones contra el fraude, como Preventing Fraud in Verify de Twilio, al usar MFA por SMS/voz.
  • Evite la fatiga de MFA aplicando límites de frecuencia a las notificaciones push.