Skip to main content
Des attaquants peuvent exploiter et détourner les alertes de (MFA) pour accéder à vos systèmes. Vous trouverez ci-dessous quelques vecteurs d’attaque MFA courants, ainsi que des indications pour les analyser.

Repérer les événements de journal pertinents

Les types d’événements de journal suivants sont pertinents lors de l’analyse d’une attaque MFA. Ils figurent dans les journaux du locataire Auth0.

Stratégies d’atténuation

Voici quelques exemples de mesures à prendre en réponse à des attaques contre la MFA :
  • Adoptez des options de MFA plus robustes en remplaçant la MFA par SMS ou par appel vocal par OTP ou Webauthn afin d’atténuer les attaques de pompage de SMS ou de fraude tarifaire.
  • Renforcez la sécurité de votre fournisseur SMS ou vocal en mettant en place une protection contre la fraude, comme Preventing Fraud in Verify de Twilio, lorsque vous utilisez la MFA par SMS ou par appel vocal.
  • Évitez la fatigue liée à la MFA en imposant des limites de fréquence aux notifications push.