هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

إرهاق MFA: كيف يغمر المهاجمون الإشعارات وكيفية الحماية منها

يستغل إرهاق MFA العنصر البشري لتجاوز المصادقة الثنائية. اكتشف آليات الهجوم وتدابير الدفاع مثل مطابقة الأرقام أو مفاتيح FIDO2.

نُشر في 26 غشت 2026Ingénierie sociale

فهم إرهاق MFA

إرهاق MFA، أو تعب المصادقة المتعددة العوامل، هو تقنية هندسة اجتماعية يقوم فيها المهاجم بإغراق الهدف بطلبات مصادقة متعددة، مستغلاً الميل إلى الموافقة السريعة لتجنب الإزعاج. عمليًا، يطلق المهاجم عدة محاولات اتصال متزامنة، مما يولد سيلًا من إشعارات الدفع على الهاتف الذكي أو تطبيق المصادقة. تحت ضغط الكمّ، قد يوافق المستخدم على طلب دون التحقق من أصله، مما يفتح بابًا لاختراق الحساب. لا تتطلب هذه الطريقة أي ثغرة تقنية، بل تعتمد فقط على استغلال العنصر البشري، ما يجعلها فعّالة بشكل خاص ضد فرق الأمان المثقلة أو المستخدمين غير المدربين على مخاطر المصادقة المتعددة العوامل.

سيناريوهات الهجوم النموذجية

عادةً ما يستخدم المهاجمون سكريبتات آلية لإطلاق محاولات تسجيل الدخول من نقاط وصول مختلفة، حيث تُنشئ كل محاولة إشعار MFA. عند استهداف حسابات ذات صلاحيات عالية، يزداد قيمة الاختراق. أحد السيناريوهات الشائعة يتضمن تصيّد مسبق للحصول على هوية المستخدم، يليه تدفق من طلبات MFA يهدف إلى استنزاف انتباه الضحية. وهناك متغيرات أخرى تستغل خدمات السحابة أو VPN التي تتطلب MFA، مضاعفة التنبيهات حتى يوافق المستخدم افتراضيًا. يصعب اكتشاف هذه الهجمات لأنها تبدو كل طلب شرعيًا من منظور نظام المصادقة.

آليات الدفاع الفعّالة

لمواجهة إرهاق MFA، يُنصح بتفعيل مطابقة الأرقام، التي تُجبر المستخدم على إدخال رمز يُعرض على شاشة الدخول داخل تطبيق المصادقة، مما يجعل الموافقة عن بُعد أصعب. كما أن استخدام مفاتيح الأمان FIDO2، المستندة إلى معيار WebAuthn، يلغي الاعتماد على إشعارات الدفع عبر طلب مصادقة فعلية باستخدام جهاز USB أو NFC أو Bluetooth. بالإضافة إلى ذلك، يُمكن وضع حدود للسرعة على محاولات المصادقة وتحليل سلوك تدفقات MFA لاكتشاف الأنماط غير الطبيعية. توصي EBH Security بدمج هذه الإجراءات التقنية مع توعية مستمرة للمستخدمين لتقليل خطر الخطأ البشري.

أفضل الممارسات التنظيمية

على المستوى التنظيمي، من الضروري وضع سياسات واضحة لإدارة إشعارات MFA، تشمل إجراءات للتحقق من أصل الطلب قبل الموافقة. تقليل عدد الحسابات ذات الوصول المميز وتطبيق مبدأ الحد الأدنى من الامتيازات يقلل من أثر أي اختراق محتمل. إن تدوير أجهزة المصادقة بانتظام وتعطيل طرق MFA القديمة (SMS، المكالمات) يعزز الوضع الأمني. أخيرًا، دمج تمارين محاكاة إرهاق MFA في برامج التدريب يساعد الفرق على التعرف على هذا النوع من الهجمات والاستجابة له.

FAQ

ما هو مطابقة الأرقام وكيفية تكوينها؟

مطابقة الأرقام تعني عرض رمز رقمي على شاشة الدخول يجب على المستخدم إدخاله في تطبيق المصادقة. هذه الخطوة تمنع الموافقة عن بُعد وتستلزم حيازة الجهاز. معظم مزودي الهوية (Okta، Azure AD، Duo) يقدمون هذا الإعداد ضمن خيارات MFA، عادةً تحت بند «المصادقة الدفع الآمنة».

هل مفاتيح FIDO2 متوافقة مع جميع الأنظمة؟

مفاتيح FIDO2 تعتمد على معيار WebAuthn، المدعوم من المتصفحات الحديثة (Chrome، Edge، Firefox، Safari) وأنظمة التشغيل الأخيرة (Windows 10/11، macOS، Linux، Android، iOS). يمكن دمجها مع حلول هوية الشركات عبر مزودي هوية متوافقين أو مباشرة عبر واجهات برمجة تطبيقات WebAuthn.

كيف يمكن اكتشاف حملة إرهاق MFA جارية؟

مراقبة سجلات المصادقة للكشف عن عدد غير طبيعي من طلبات MFA الصادرة من نفس عنوان IP أو من نفس الحساب خلال فترة زمنية قصيرة. التحليل السلوكي، مع تنبيهات معدل الطلبات المرتفعة، يساعد على تحديد محاولات الإغراق. عند الشك، يجب حظر الحساب مؤقتًا وتنبيه المستخدم عبر قناة آمنة.