Skip to main content
攻撃者は、システムへのアクセスを得るために、 (MFA) アラートを悪用することがあります。以下に、一般的な MFA 攻撃ベクトルと、その調査方法に関するガイダンスを示します。

注目すべきログイベントを見つける

以下のログイベントタイプは、MFA 攻撃を調査する際に重要です。これらは Auth0 テナントログ で確認できます。

緩和策

以下は、MFA に対する攻撃への対応例です。
  • SMS ポンピング攻撃や通話料金詐欺攻撃を軽減するには、SMS/音声ベースの MFA を OTP または WebAuthn に置き換え、より強固な MFA オプションへ移行します。
  • SMS/音声 MFA を使用している場合は、Twilio の Preventing Fraud in Verify などの不正防止機能を実装して、SMS/音声プロバイダーのセキュリティを強化します。
  • プッシュ通知のレート制限を適用して、MFA疲労 を防ぎます。