My News ← 戻る

不正な外部MFAプロバイダー登録でログイン中のパスワードを傍受できる攻撃手法が発覚

不正な外部MFAプロバイダー登録でログイン中のパスワードを傍受できる攻撃手法が発覚

項目 内容
ジャンル セキュリティ
日付 2026-09-23
元記事 Bleeping Computer

要約

セキュリティ研究者が、特権アクセス権を持つ攻撃者が外部 MFA プロバイダーとして不正なエンドポイントを登録することで、ユーザーのログイン中に認証情報を傍受できる攻撃手法を発見・公開した。MFA はパスワード漏洩対策として広く導入されているが、MFA プロバイダーの設定自体が改ざんされると認証の安全性が根本から崩れる。社内の ID 管理システムへの管理者権限奪取後に用いられる横展開・永続化手法として悪用が懸念される。外部 MFA プロバイダー登録の監査ログ取得と、未承認プロバイダーへの変更検知アラートの設定が防御策として有効だ。


元記事を読む →