不正な外部MFAプロバイダー登録でログイン中のパスワードを傍受できる攻撃手法が発覚
不正な外部MFAプロバイダー登録でログイン中のパスワードを傍受できる攻撃手法が発覚
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-23 |
| 元記事 | Bleeping Computer |
要約
セキュリティ研究者が、特権アクセス権を持つ攻撃者が外部 MFA プロバイダーとして不正なエンドポイントを登録することで、ユーザーのログイン中に認証情報を傍受できる攻撃手法を発見・公開した。MFA はパスワード漏洩対策として広く導入されているが、MFA プロバイダーの設定自体が改ざんされると認証の安全性が根本から崩れる。社内の ID 管理システムへの管理者権限奪取後に用いられる横展開・永続化手法として悪用が懸念される。外部 MFA プロバイダー登録の監査ログ取得と、未承認プロバイダーへの変更検知アラートの設定が防御策として有効だ。