Avatar foto

Door: Peter Vos â€ĸ
14 december 2021

Wees alert op herhaaldelijke MFA push notificaties

Onderzoekers hebben aanvallen waargenomen waarbij aanvallers multifactorauthenticatie (MFA) weten te omzeilen door slachtoffers met pushnotificaties te bestoken totdat ze die accepteren, waarna er toegang tot het account wordt verkregen. Dat stelt securitybedrijf Mandiant in een analyse van een aanvalsgroep, die volgens de onderzoekers mogelijk van Russische origine is.

Bij multifactorauthenticatie moet de gebruiker naast een gebruikersnaam en wachtwoord nog ÊÊn of meerdere andere factoren opgeven om toegang tot zijn account te krijgen. Het kan dan gaan om een code die via sms wordt verkregen, een via een app gegenereerde code of een pushnotificatie die op de telefoon moet worden bevestigd. Zelfs wanneer een aanvaller het wachtwoord van de gebruiker heeft moet hij ook de beschikking over de telefoon hebben om op het account in te kunnen loggen.

Bij de aanvallen die Mandiant waarnam hadden de aanvallers de inloggegevens van hun slachtoffers verkregen. De accounts waren echter door middel van MFA beveiligd. Wanneer de aanvallers probeerden in te loggen op het account kreeg het slachtoffer een pushnotificatie te zien met het verzoek om de inlogpoging goed te keuren. Volgens Mandiant bleven de aanvallers herhaaldelijk inloggen totdat de gebruiker de pushnotificatie accepteerde, waardoor de aanvaller toegang tot het account kreeg.

In de meeste gevallen probeerden de aanvallers, nadat ze toegang hadden gekregen, data te stelen die relevant voor de Russische belangen is, aldus Mandiant. In sommige gevallen werd de data gebruikt om op andere manieren toegang tot de omgeving van het slachtoffer te krijgen. Volgens het securitybedrijf waren de aanvallen tegen bedrijven en overheden wereldwijd gericht, maar verdere details over slachtoffers worden niet gegeven.

 

bron: security.nl

Deel dit artikel met anderen

Tags:

Roept dit artikel vragen of

interesse op? 

 

Plan dan gerust even een tijdstip in Cem zijn agenda. Hij helpt u heel graag verder.

 

Of laat het ons weten

Andere interessante artikelen

Help Lemontree ALS de wereld uit te trappen. Vandaag is de TourDuALS

Help Lemontree ALS de wereld uit te trappen. Vandaag is de TourDuALS

Vandaag staan honderden fietsers, wandelaars en hardlopers aan de voet van de Mont Ventoux. Niet voor een persoonlijk record. Niet voor een medaille. Maar voor iets veel groters: de strijd tegen ALS. Tijdens de Tour du ALS beklimmen deelnemers de legendarische "Kale...

Soevereiniteit is geen aan-uitknop

Soevereiniteit is geen aan-uitknop

Waarom bestuurders verder moeten kijken dan ‘data in Europa’ Door de geopolitieke spanningen tussen Europa, de Verenigde Staten, China en Rusland heeft een relatief technisch onderwerp zich ontwikkeld tot een bestuursvraagstuk. Digitale soevereiniteit staat inmiddels...

Lemontree twee keer genomineerd voor Computable Awards 2026

Lemontree twee keer genomineerd voor Computable Awards 2026

Supertrots zijn we nadat we afgelopen vrijdag hoorden dat we twee keer zijn genomineerd voor de Computable Awards 2026. Nou waren we al zo trots als een pauw op heel veel prachtige kantcases, maar het is natuurlijk altijd heel bijzonder als dit ook bij een autoriteit...

Lemontree is Microsoft Azure Virtual Desktop Specialized Partner

Lemontree is Microsoft Azure Virtual Desktop Specialized Partner

Het is officieel: Lemontree is Microsoft Azure Virtual Desktop Specialized Partner! đŸ‹â˜ī¸ Deze specialization krijg je niet zomaar. Microsoft toetst uitgebreid op aantoonbare expertise, succesvolle klantimplementaties, certificeringen, technische audits en...