Intel 471 détaille 5 techniques de contournement de la MFA et prÎne FIDO2/WebAuthn
Selon Intel 471, des acteurs malveillants ont perfectionnĂ© des techniques pour contourner la multifactor authentication (MFA), avec des groupes tels que LAPSUS$ et Scattered Spider exploitant ces approches pour la prise de contrĂŽle de comptes et lâaccĂšs initial. Principales mĂ©thodes dĂ©crites: đŁ Phishing + rejeu dâidentifiants/MFA (campagnes type 0ktapus) via de faux portails pour capturer identifiants et codes MFA puis les rejouer immĂ©diatement. đČ SIM swapping pour dĂ©tourner les codes SMS vers un appareil contrĂŽlĂ© par lâattaquant. đ MFA fatigue / push bombing en inondant lâutilisateur de notifications push pour obtenir une approbation par lassitude. đ§Ș Adversary-in-the-middle (AITM) avec proxy inversĂ© (ex. Evilginx2) afin de voler tokens/cookies de session. đ Vol de tokens OAuth (bearer) permettant un accĂšs non autorisĂ© sans mot de passe. Mesures de dĂ©fense mises en avant: ...