コンテンツぞスキップ

この投皿は2022幎に掲茉されたものです。. 

䞀方、 最近のMFA即垭爆撃成功の報告, RSAは、プッシュボミング攻撃やMFAファティヌグ攻撃ずも呌ばれるこの攻撃に぀いお、リスクを軜枛するための実践的なガむダンスを求める倚くの芁望を受けおいたす。私たちは以前、攻撃者が承認プロンプトを繰り返し衚瀺するこずで、ナヌザヌに圧力をかけ、䞍正なサむンむンを受け入れさせる方法に぀いお抂説したした。この投皿では、その基瀎の䞊に立っお、具䜓的な次のような点に焊点を圓おたす。 RSA ID Plus 䞍審なパタヌンを怜出し、リスクが高たった堎合にプッシュ承認を制限し、MFAプロンプト爆撃に察する防埡を匷化するために䜿甚できる構成。.

MFAのプロンプト爆撃ずは

MFAプロンプトボミングは、プッシュボミングずも呌ばれる。 MFA疲劎攻撃, これは、攻撃者がナヌザヌのデバむスに察しおMFA承認芁求を繰り返し発動するこずである。その目的は、ナヌザヌが1぀の芁求を承認するたでナヌザヌを圧倒するこずであり、倚くの堎合、攻撃者はすでにナヌザヌのパスワヌドを取埗した埌である。.

これは、プッシュ・ベヌスだからである。 倚芁玠認蚌 は、ナヌザが䞍審なプロンプトをその堎で拒吊するこずに䟝存する。ワンタむムパスコヌドの入力やフィッシングに匷い認蚌機胜の䜿甚など、ナヌザヌの意図的な入力を必芁ずする芁玠は、攻撃者が単玔にスパム承認を行うこずができないため、䞀般的に圱響を受けにくい。.

MFAのプロンプト爆撃はどのように機胜するのか

MFA プロンプトボミング、プッシュボミング、および MFA 疲劎攻撃は、通垞、攻撃者が有効なナヌザ名ずパス ワヌドを取埗した埌に始たりたす。攻撃者はログむンを詊み、ナヌザの登録デバむスにプッシュベヌスのMFAリク゚ストを繰り返しトリガヌしたす。各リク゚ストは、ナヌザにサむンむン詊行の承認たたは拒吊を求めたす。.

プッシュ認蚌は利䟿性を重芖しお蚭蚈されおいるため、ナヌザヌはワンタップでアクセスを承認できる。十分な数のプロンプトが連続しお送信されるず、泚意散挫なナヌザヌや疲劎したナヌザヌが最終的に1぀のリク゚ストを承認し、攻撃者が認蚌プロセスを完了できるようになる可胜性がある。.

プッシュ・ベヌスの認蚌は、物理的な認蚌装眮を必芁ずせず、ハヌドりェア・トヌクン や手動で入力するワンタむム・パスコヌドに比べお摩擊が少ないため、正圓なシナリオで はうたく機胜する。しかし、この承認たたは拒吊モデルは、ナヌザが䞍審な詊みを認識し、拒吊するこずに䟝存するため、プロンプト・ボミング攻撃の機䌚を生み出す。.

MFAプロンプト爆撃攻撃の皮類

ほずんどのMFA爆匟攻撃はプッシュ通知を暙的にしおいるが、セキュリティ・チヌムが理解すべきバリ゚ヌションもある

  • プッシュ・ボミング叀兞的MFA疲劎 ナヌザヌがリク゚ストを承認するたで、繰り返しプッシュ通知が送信される。.
  • ハむブリッド゜ヌシャル゚ンゞニアリング攻撃 プッシュボミングを開始するず、攻撃者はITサポヌトになりすたしおナヌザヌに連絡し、リク゚ストを承認するよう指瀺する。. 
  • OTP フラッディングの詊み 堎合によっおは、攻撃者はSMSやその他の配信チャネルを通じおワンタむムパスコヌドを繰り返し発動し、ナヌザヌを混乱させたり、フィッシングず組み合わせた攻撃を詊みたりする。.

このようなバリ゚ヌションを理解するこずは、組織がナヌザヌの譊戒心だけに頌るのではなく、重局的な防埡を蚭蚈するのに圹立぀。.

なぜ即垭爆撃が有効なのか

プロンプト・ボミング攻撃が成功するのは、技術ず同様に人間の行動を暙的にするからである。ナヌザが繰り返し認蚌プロンプト、電話、たたはメッセヌゞを受け取るずき、攻撃者は混乱、緊急性、および日垞的な承認行動を䜜り出すこずを目的ずしおいる。そのため、MFA疲れに察する防埡は、ナヌザヌに明確な期埅、シンプルな報告経路、疑わしいリク゚ストを確認する信頌できる方法を䞎えるこずから始たりたす。.

意識を維持するための継続的なトレヌニングが必芁

ナヌザは、自分が開始したのではない認蚌リク゚ストは、疑わしいものずしお扱われる べきであるこずを知るべきである。幎 1 回のセキュリティ意識向䞊トレヌニングは、コンプラむアンスをサポヌトするこずはでき るが、そのようなトレヌニングで次のような準備ができるこずはほずんどない。 ゜ヌシャル・゚ンゞニアリングは、急速に進行しおいる。短いガむダンスを繰り返し行うこずは、実際の状況においお疑わしい行動がどのように芋えるかを匷化するため、より効果的である。.

ナヌザヌには明確な察応方法が必芁 

ナヌザヌが予期しないプッシュ通知やフォロヌアップメッセヌゞを受け取った堎合、次に䜕をすべきかを正確に知る必芁がありたす。぀たり、問題を報告し、サヌビスデスクやセキュリティチヌムに連絡するための、シンプルでよく知られた方法を提䟛するこずです。このプロセスが簡単であればあるほど、ナヌザヌは迅速に行動する可胜性が高くなりたす。.

怜蚌により゜ヌシャル・゚ンゞニアリングのリスクを䜎枛

攻撃者は倚くの堎合、プッシュボミングを電話、テキスト、電子メヌル、たたはチャットメッセヌゞず組み合わせお、ナヌザヌにリク゚ストを承認するよう圧力をかけたす。組織は、サポヌトチヌムがナヌザヌに合法的に連絡する方法を定矩し、行動を起こす前にコミュニケヌションを確認する信頌できる方法を埓業員に提䟛する必芁がありたす。.

質問すべきこず

セキュリティチヌムは、MFAプロンプト爆匟攻撃から防埡するために、以䞋の質問を考慮する必芁がある

  • 予期せぬプッシュ・リク゚ストにどう察応すべきか、ナヌザヌは知っおいるだろうか
  • 䞍審な認蚌むベントをナヌザヌが迅速に報告できるか
  • 埓業員はサヌビスデスクやセキュリティチヌムぞの連絡方法を知っおいたすか
  • ナヌザヌは、正圓な支揎掻動がどのように行われるべきかを理解しおいるだろうか
  • メッセヌゞ、電話、プロンプトが本物かどうかを確認するための明確なプロセスがあるか。
MFAプロンプト爆撃攻撃を怜知する方法

プロンプト爆撃シナリオでは、攻撃者は短時間にプッシュ承認を繰り返し生成する。ナヌザヌは初期のプロンプトを拒吊したり無芖したりするこずが倚いが、誀っお1回承認しおしたうずサむンむンが完了しおしたう。そのため、パタヌン・ベヌスの怜知が䞍可欠ずなる。.

などの指暙を探す

  • 床重なるプッシュ拒吊たたはタむムアりト 短いりィンドりの䞭で同じナヌザヌに察しお
  • 耇数のMFAプロンプトが連続しお衚瀺される, 特に通垞のログむン動䜜以倖
  • 芋知らぬデバむス、IPアドレス、たたは堎所からのログむン詊行 同じ口座に玐づく
  • 耇数のナヌザヌにおけるプッシュ掻動の急増, より広範なキャンペヌンを瀺す可胜性がある

プッシュが1回拒吊されただけでは攻撃ずは蚀えない。耇数の拒吊やタむムアりトがたずたっお発生した堎合、特に他のリスクシグナルず組み合わされた堎合は、調査の匕き金ずなるべきである。.

RSA ID Plusにおけるプロンプト爆撃の怜出

RSA ID Plus の各認蚌むベントは、詳现なむベントデヌタずずもにログに蚘録される。セキュリティ・チヌムは、以䞋のようなむベントが繰り返し発生したり、異垞発生したりしないか監芖する必芁がある

  • 702 - 認蚌の承認に倱敗したしたナヌザヌ応答がタむムアりトしたした
  • 703 - 認蚌の承認に倱敗したしたナヌザヌが承認を拒吊したした
  • 802 - デバむスの生䜓認蚌に倱敗したしたタむムアりト
  • 803 - デバむスの生䜓認蚌に倱敗したした

これらのむベントが同じナヌザに぀いお連続しお衚瀺される堎合、アクティブな MFA 爆砎の詊みを瀺しおいる可胜性がある。これらのログパタヌンをデバむス、堎所、および信頌性のシグナルず組み合わせるこずで、粟床が向䞊し、承認が成功する前にチヌムが察応できるようになりたす。.

MFAによるプロンプト爆撃攻撃を防埡する方法

効果的な防埡には、䞍明なプロンプトを承認しないようナヌザヌに指瀺するだけでは䞍十分である。組織は、悪甚の機䌚を枛らすために、ナヌザヌ教育、より匷力な芁因オプション、および監芖を組み合わせるべきである。.

プッシュ型 MFA は、ナヌザがその瞬間に適切な刀断を䞋すかどうかに䟝存するため、脆匱である。ワンタむムパスコヌドやフィッシングに耐性のある認蚌機胜など、ナヌザヌの意図的な行動を必芁ずする芁玠は、䞀般的に繰り返し承認芁求の圱響を受けにくい。.

䞻な防埡策は以䞋の通り

  • 予期せぬプロンプトを拒吊し、即座に報告し、適切な堎合は認蚌情報をリセットするようにナヌザヌを教育する。.
  • よりリスクの高いアプリケヌション、ナヌザヌ、アクセスシナリオに察しおは、より匷力な芁因を優先する。.
  • プロンプトが䜕床も拒吊されたり、タむムアりトしたりするのを監芖し、疑わしいパタヌンがあれば譊告する。.
  • 攻撃者がアクセス埌に新しいデバむスを登録できないように、MFAの登録ず回埩を安党に行う。.
  • 認蚌者が远加、削陀、倉曎されたずきにナヌザヌに通知する。.
  • 挏掩した認蚌情報の兆候を調査し、MFA ポリシヌが限定的な怜蚌で過剰なアクセスを蚱可しおいないか芋盎す。.

これらのコントロヌルが連動するこずで、組織は即垭爆匟攻撃ぞの露出を抑えるこずができる。. 

RSA ID PlusがMFAプロンプト爆撃を防埡する方法

内 RSA ID Plus, 認蚌方法は保蚌レベルにマッピングされ、管理者はコンテキストに基づいおどの保蚌レベルが必芁かを決定するポリシヌを䜜成できる。リスクが高い堎合、ポリシヌはプッシュ承認を蚱可する代わりに、より匷力な認蚌方法を芁求するこずができる。.

RSA ID Plusは、以䞋のようなダむナミックなアプロヌチもサポヌトしおいる。 アむデンティティ 自信. .確信床゚ンゞンは、認蚌詊行をリアルタむムで評䟡し、確信床の高䜎を返す。この信号は、信頌床が高い堎合にはプッシュ承認を蚱可し、信頌床が䜎い堎合にはステップアップ認蚌を芁求する、ずいったポリシヌ決定に䜿甚するこずができる。.

高リスクず刀定されたナヌザヌに぀いおは、高リスク・ナヌザヌ・リストにより、より厳栌な管理が可胜になる。セキュリティ・ツヌルは、アラヌトたたは䞍審なアクティビティに基づいおナヌザを高リスクずしおマヌクするこずができ、ポリシヌはアクセスを拒吊したり、より高い保蚌芁玠を芁求したりしお、MFA疲劎戊術にさらされる機䌚を枛らすこずができる。.

MFAプロンプト爆撃に関するFAQ
即垭爆匟テロの被害に遭った堎合、どうすればいいのか

自分が開始したのではない MFA リク゚ストを承認した堎合は、アカりント䟵害の可胜性があるものずしお扱いたす。盎ちにセキュリティ・チヌムに報告し、パスワヌドを倉曎し、䞍審なセッションやデバむスがないか、最近のサむンむン・アクティビティを確認したす。セキュリティ・チヌムはたた、アクティブなセッションを取り消し、新しい認蚌者が登録されおいないこずを確認し、アクセスを回埩する前にステップアップ認蚌を芁求する必芁がありたす。.

MFAのプロンプト爆撃ずは

MFA プロンプト爆撃プッシュ爆撃たたは MFA 疲劎攻撃ずも呌ばれるずは、攻撃者がナヌ ザのデバむスに察しお MFA の承認芁求を繰り返し実行するこずである。その目的は、ナヌザヌが1぀の芁求を承認するたでナヌザヌを圧倒するこずであり、倚くの堎合、攻撃者がナヌザヌのパスワヌドを取埗した埌に行われる。.

リク゚ストしおいないMFAプロンプトを受け取った堎合はどうすればいいのか

承認しないでください。そのようなオプションがある堎合は、芁求を拒吊し、できるだけ早くセキュリティチヌムに報告しおください。繰り返しプロンプトが衚瀺される堎合は、いったん停止しお、誰かがアカりントにサむンむンしようずしおいないかどうかを確認しおください。予防措眮ずしお、パスワヌドをリセットし、デバむスずアカりントのセキュリティを怜蚌するための組織のガむダンスに埓っおください。.

セキュリティ・チヌムは、どのようにしおMFAプロンプト・ボミング攻撃を怜知できるのか

怜出は通垞パタヌン・ベヌスである。同じナヌザが短期間に䜕床もプッシュ拒吊やタむムアりトを繰り返したり、通垞のログむン動䜜ずは異なるMFAプロンプトが䜕床も衚瀺されたり、芋慣れないデバむスや堎所からサむンむンが詊みられたりするこずを探したす。これらのパタヌンは、他のリスク・むンゞケヌタず盞関関係があれば、より匷力なシグナルずなる。.

MFAのプロンプト爆撃攻撃を止めるには

ナヌザ承認だけぞの䟝存を枛らす。プッシュ認蚌が蚱可されるタむミングを制限し、リスクが高たった堎合にはステップアップ認蚌を芁求し、拒吊やタむムアりトが繰り返されるリク゚ストを監芖するポリシヌを䜿甚する。攻撃者がアクセス埌に新しいデバむスを登録できないように、MFAの登録ず回埩を保護するこずも重芁です。.

プッシュ型MFAはただ安党か

プッシュ MFA は効果的であるが、ナヌザが玠早く正しい刀断を䞋すかどうかに䟝存するため、疲劎に基づく手口の圱響を受けやすい。組織は、プッシュをリスク・ベヌスのコントロヌルず組み合わせたり、よりリスクの高いアクセスに察しおより匷力な認蚌オプションを甚意したり、異垞なプロンプト・パタヌンにアラヌトを出したりするこずで、リスクを枛らすこずができる。.

ワンタむムパスコヌドはプッシュ通知より安党か

ワンタむムパスコヌドは䞀般に、攻撃者が承認スパムを送信できないため、プロンプトボム の圱響を受けにくい。しかし、OTP 方匏でも、配信方法によっおはフィッシングや傍受によっお暙的にされる可胜性がある。倚くの組織では、リスクが高たった堎合のステップアップのオプションずしお、OTP およびフィッシング耐性のある認蚌機胜を䜿甚しおいる。.

攻撃者は、プロンプト爆撃に成功した埌、新しい MFA デバむスを登録できるか

はい、これは䞀般的な次のステップです。アクセス暩を獲埗した埌、攻撃者は氞続性を維持するために新しい認蚌子を登録しようずするかもしれない。防埡策ずしおは、登録ワヌクフロヌの保護、デバむスの倉曎に高い保蚌を芁求するこず、認蚌子が远加たたは削陀されたずきにナヌザに通知するこずなどがありたす。.

デモをリク゚スト

デモのお問い合わせ