Cybersécurité

Connaissez-vous le « MFA bombing », ce nouveau vecteur de cyberattaque visant (entre autres) les propriétaires d’iPhone ?

Le « MFA bombing », ou « bombardement rapide MFA » en bon français, gagne en popularité ces derniers temps. Cette méthode de piratage simple permet notamment de corrompre un compte Apple. Explications. Noyer un internaute sous les notifications pour espérer lui voler des informations personnelles. Voilà en substance la manière dont fonctionne un nouveau vecteur d’attaque nommé « MFA bombing ». Aux États-Unis, il semblerait qu’une grande campagne de piratage de compte Apple se repose sur cette nouvelle méthode de vol des données. Une sorte de fatigue notificationnelle Le principe est simple : un hacker malveillant, qui possède votre mot de passe grâce à une quelconque fuite de données, va tenter de se connecter à votre compte à de très nombreuses reprises. Le système, ne reconnaissant pas l’IP ou la machine d’où émane la tentative de connexion, va ensuite envoyer une notification sur le téléphone de l’utilisateur ou l’utilisatrice légitime, lui demandant de valider ou… 

Read More

​_Cybersecurite via GRISE Veille Globale on Inoreader