Tüm endüstrilerdeki teknolojinin hızlı ilerlemesi, işletmeleri, hükümetleri ve bireyleri hedefleyen sürekli artan siber saldırılar tehdidine yol açmıştır. İşletmeleri hedefleyen ortak bir tehdit MFA yorgunluk saldırılarıdır - siber suçlu, bir kullanıcıyı nihayet kabul edene kadar MFA istemleriyle bombalayarak kurumsal bir ağa erişmeye çalıştığı bir tekniktir.
MFA, veri ve uygulamaları güvence altına almak için katmanlı bir son kullanıcı doğrulama stratejisi olan çok faktörlü kimlik doğrulamasını ifade eder. Bir kullanıcının giriş yapması için, bir MFA sisteminin iki veya daha fazla kimlik bilgisinden oluşan çeşitli kombinasyonları göndermeleri gerekir.
MFA yorgunluk saldırılarını kullanarak, siber suçlular kurbanlarını tekrarlanan 2FA (iki faktörlü kimlik doğrulama) ile bombardımanları, hassas bilgilere erişim şansını artırmak için giriş girişimlerini doğrulamak için onları doğrulamak için onları kandırmaya iterler.
Bu girişim, özellikle hedef mağdurun bildirimler tarafından dikkatini dağıttığında veya bunaldığında veya meşru kimlik doğrulama istekleriyle yanlış yorumladığında başarılı olabilir.
MFA bombalaması olarak da bilinen büyük bir MFA yorgunluk saldırısı, Eylül 2022'de sürüş paylaşım devi Uber'i hedef aldı.
Uber, saldırıyı harici bir yüklenicinin kimlik bilgilerini tehlikeye atarak başlatılan bir hack grubu olan Lapsus $ 'a bağladı. Ayrıca, ön araştırmalar Uber ihlalinin MFA yorgunluk saldırısından kaynaklandığını ortaya koydu.
Siber suçlular, hedeflerinin hassas kimlik bilgilerine erişmek için sosyal mühendislik saldırılarını giderek daha fazla kullanmaktadır. Sosyal mühendislik, bilgisayar korsanları tarafından özel bilgi edinmek için insan hatasını kullanmak için kullanılan manipülatif bir tekniktir.
MFA yorgunluğu, sosyal mühendislik saldırılarının bir parçası olarak son yıllarda bilgisayar korsanları arasında popülerlik kazanan bir tekniktir.
Bu, bilgisayar korsanları hedeflerinin eğitim eksikliği ve saldırı vektörlerinin anlaşılamaması konusunda bankacılık yaptıkları için yıkıcı sonuçları olan basit ama etkili bir tekniktir.
Birçok MFA kullanıcısı bu saldırı tarzına aşina olmadığından, hileli bir bildirimi onayladıklarını anlamayacaklardı.
MFA bildirimleri sürekli göründüğünden, bir kullanıcı yorulabilir ve can sıkıcı bir sistem arızası olduğunu varsayabilir; Bu nedenle bildirimi daha önce yaptıkları gibi kabul edin. Ne yazık ki, bu hacker'ın kullanıcının kritik altyapısına erişimini sağlar.
Bu MFA bombalama saldırılarının işletmeler üzerinde belirgin olumsuz etkileri olduğundan, şirketler tüm kritik altyapılarının ve kaynaklarının iç veya dış tehditlerden korunmasını sağlamalıdır.
Bu saldırılar bir şirketin itibarına zarar verebilir ve müşterilerinin güvenini aşındırarak müşteri kaybına ve satış hacmine yol açabilir. Ayrıca, MFA saldırıları operasyonlarınızı bozabilir, hassas bilgilerin kaybına neden olabilir ve iş uygulamalarınızı değiştirebilir.
Genel olarak, BT güvenlik kuruluşunuzun güvenliğinde hayati bir rol oynamaktadır. En son teknoloji güvenlik özelliklerinin uygulanması, işinizi çok yıllık siber tehditlerden kurtarabilir. MFA yorgunluğunu önlemek için uygulayabileceğiniz bazı önlemler aşağıdadır:
Bu çözüm, MFA yorgunluğunu önleyebilir, çünkü bir kullanıcının kimliğini en az iki faktör kullanarak onaylamaya yardımcı olur. Bunlar bilgi (bildiğiniz bir şey), mülkiyeti (sahip olduğunuz bir şey) veya miras (olduğunuz bir şey) içerir.
Buradaki strateji, kullanıcı başına MFA isteklerinin sayısını sınırlamaktır. Belli bir eşik geçtikten sonra hesap kilitlenir ve sorun etki alanı yöneticisine yükseltilir.
Bu, SpecOps URESET Active Directory Self servis şifre sıfırlama çözümü gibi sistemler kullanılarak elde edilebilir. Bu sistem, kullanıcılara şifrelerini sıfırlayabilecekleri veya hesaplarını, son kullanıcıların kullanımı tercih etmelerini daha olası hale getirecek şekilde oyunlaştıran yıldız tabanlı bir sistemle açıklayabilecekleri bir self servis portalı verir.
Çoğu siber saldırı bilgi eksikliği nedeniyle gerçekleşir. Kullanıcılarınızı güvenlik tehditleri konusunda eğiterek MFA bombalama saldırılarını önleyebilirsiniz. Buna ek olarak, bu eğitim kullanıcılarınızın günlük olarak yer aldıkları kendi siber güvenlik uygulamalarının farkında olmalarına yardımcı olur.
MFA ile ilgili siber saldırılara karşı gelişmiş koruma için Specops, işletmelerin BT hizmet masasına şüpheli sıfırlama çağrılarını ortadan kaldırmasını sağlayan bir self servis şifre sıfırlama yazılımı sağlar. SpecOpt Solutions, son kullanıcıların konum veya cihazdan bağımsız olarak Active Directory şifrelerini güvenli bir şekilde sıfırlamalarını, MFA uyarılarının kontrolüne ve ne zaman bekleyeceklerini sağlar.
Güvenlik, günlük iş ihtiyaçlarınız için çok önemlidir. Bu nedenle, kuruluşunuzun kritik altyapısının güvenliğini göz önünde bulundurmanız ve onu bir numaralı önceliğiniz yapmanız gerekir.
Yeni dijital trendler ve iş uygulamaları ile aynı hızda gelişen siber tehditler ile bir adım önde kalmak gerekir. Bunu SpecOps’ın geliştirilmiş şifre güvenlik çözümlerine yatırım yaparak yapabilirsiniz.
Specops Software tarafından sponsorlu ve yazılmıştır
MFA Yorgunluk: Hacker'ların yüksek profilli ihlallerde yeni favori taktiği
Uber Hack'in bize Gezinme Gezinme Hakkında Ne Öğretebileceği Neler
"Pizza123" şifresi bir organizasyonu nasıl düşürebilir
Windows Active Directory'nizdeki kısa mesaj doğrulama kusurları
Bilgisayar korsanları Github hesaplarını sahte Circleci bildirimlerini kullanarak çalıyor
Kaynak: Bleeping Computer