MFA-valkuil: authenticatie geen identiteit
Veel organisaties vertrouwen op het feit dat iemand MFA heeft doorlopen. Toch kan die succesvolle authenticatie van een aanvaller zijn, waardoor identiteitsbeveiliging alsnog faalt.
Veel organisaties vertrouwen op het feit dat iemand MFA heeft doorlopen. Toch kan die succesvolle authenticatie van een aanvaller zijn, waardoor identiteitsbeveiliging alsnog faalt.
De Mirage2FA-campagne misbruikt Microsoft 365-loginflows en kaapt sessies. Daardoor kunnen MFA en accountbeveiliging worden omzeild en ontstaat identiteits- en frauderisico.