ReliaQuest social engineering támadás
A ReliaQuest 2026. augusztus 22-én célzott pszichológia megtévesztési támadást észlelt, amelyben a támadó egy megtévesztő domaint regisztrált, azon CDN mögé rejtett hamis SSO-oldalt üzemeltetett, majd telefonon a vállalat biztonsági munkatársának adta ki magát. Több alkalmazottat is felhívott, egyikük végül megadta jelszavát és jóváhagyta a telefonjára érkező MFA push értesítést. Ezzel a támadó rövid időre, csak olvasási jogosultsággal hozzáfért az identitáskezelő dashboardhoz.
A továbblépést a device trust akadályozta meg, nem vállalati eszközről az üzleti alkalmazások és rendszerek nem voltak elérhetők. A védelem megszakította a támadó munkamenetét, érvénytelenítette a jelszót és minden hitelesítési faktort visszaállított. A 48 órára kiterjedő vizsgálat szerint más identitás, vállalati vagy ügyféladat nem került veszélybe, és perzisztenciát sem alakítottak ki. A támadási lánc jól felismerhető mintát követett, telefonhívás személyiséglopás, rövid életű domain, hitelesítő adatok gyűjtése, MFA visszaélés, majd kísérlet új authenticator gyors regisztrálására.
Az eset gyakorlati tanulsága, hogy az MFA önmagában nem állítja meg a meggyőző social engineeringet, az alkalmazásokhoz kötött eszközbizalom és a kompromittált identitás automatikus izolálása viszont megakadályozhatja, hogy egy ellopott session tényleges rendszerhozzáféréssé váljon.