Was ist passiert?
MFA Prompt Bombing ist eine neue Angriffstechnik, bei der Cyberkriminelle Benutzer mit massiven Mengen an Authentifizierungsaufforderungen bombardieren. Das Ziel: Den Nutzer so unter Druck zu setzen, dass er die Authentifizierung versehentlich akzeptiert. Damit umgehen Angreifer die vermeintliche Sicherheit der Multi-Faktor-Authentifizierung, ohne den zweiten Faktor selbst zu knacken.
Hintergrund & Bedeutung
Multi-Faktor-Authentifizierung galt lange als Gold-Standard der Zugriffsicherung. Doch diese neue Angriffsform zeigt eine kritische Schwachstelle: Sie nutzt die menschliche Psychologie aus. Wenn Benutzer von Push-Benachrichtigungen überflutet werden, akzeptieren sie diese oft automatisch, um die Störung zu beenden – besonders unter Stress oder Zeitdruck. Großkonzerne und Behörden sind bereits Ziele solcher Attacken, da hier oft höherwertige Konten kompromittiert werden.
Empfehlungen für IT-Teams
Sofortmaßnahmen: Implementieren Sie Benachrichtigungslimits und automatische Blockierung nach mehreren fehlgeschlagenen Authentifizierungsversuchen. Schulen Sie Mitarbeiter zum Thema Prompt Bombing und sensibilisieren Sie sie, verdächtige Authentifizierungsmuster zu erkennen.
Langfristige Strategien: Setzen Sie auf risikobasierte Authentifizierung, die anomale Login-Versuche automatisch eskaliert. Nutzen Sie kontextabhängige Faktoren wie IP-Adresse und Geolocation. Erwägen Sie die Implementierung von zusätzlichen biometrischen Faktoren oder Hardware-Security-Keys, die nicht durch Benutzerbestätigung manipulierbar sind.
Fazit
MFA Prompt Bombing entlarvt eine grundlegende Wahrheit der IT-Security: Technologie allein schützt nicht, wenn der Mensch zur Schwachstelle wird. Zero-Trust-Modelle und kontinuierliche Risikoanalyse sind der Weg nach vorne.
Quelle: Original Artikel