MFA Prompt Bombing: Khi lớp bảo vệ thứ hai lại trở thành điểm yếu nhất của tài khoản

Trong nhiều năm qua, xác thực đa yếu tố (MFA) được xem là “lá chắn vàng” giúp bảo vệ tài khoản trực tuyến trước các vụ đánh cắp mật khẩu. Tuy nhiên, giới tội phạm mạng đã nhanh chóng thích nghi. Thay vì tìm cách vượt qua lớp xác thực thứ hai, chúng chuyển sang một chiến thuật đơn giản hơn: khiến chính nạn nhân tự cấp quyền truy cập. Đây là hình thức tấn công được gọi là MFA Prompt Bombing (hay MFA Fatigue Attack), đang ngày càng phổ biến trong các chiến dịch xâm nhập tài khoản doanh nghiệp...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})