인터넷 인프라 회사인 Cloudflare는 Twilio를 공격한 공격자와 동일한 공격자가 회사 공식 웹사이트로 위장한 피싱 사이트 링크가 포함된 악성 SMS 메시지를 Cloudflare 직원들에게도 보냈다고 밝혔습니다. 두 회사의 직원들이 미끼를 물었음에도 불구하고 공격자들은 회사의 두 번째 인증 계층이 시간 제한이 있는 일회용 코드가 아니기 때문에 직원들의 전체 로그온 자격 증명을 탈취할 수 없었다고 Cloudflare는 밝혔습니다. 대신, 회사의 모든 직원은 YubiKey와 같은 공급업체로부터 FIDO2 호환 보안 키를 발급받습니다. 공격자가 자격 증명을 탈취했지만, 하드 키 인증 요구 사항 덕분에 직원들이 피싱 사이트에 들어갔을 소프트 토큰을 탈취하지 못했습니다.


More

테크 게임 월드: Passkeys가 PlayStation에 출시됩니다 : 암호의 스마트 한 대안이 작동하는 방식

장점은 많습니다. Passkeys가 기존 비밀번호보다 더 안전하다는 점부터 말씀드리겠습니다. 이는 사기 방지 기능을 갖추고 있으며…

자세히 보기 →

PCMag: 더 이상 암호는 필요 없습니다: 소니, PlayStation 4, PS5에 Passkeys 채택

소니는 기존 비밀번호가 필요 없는 PlayStation용 Passkey 지원을 도입했습니다. 이제 사용자는 휴대폰이나 노트북에 저장된 Passkey를…

자세히 보기 →

보안 저널: 핑거프린트, 안살 컴포넌트와 유통 파트너십 체결

핑거프린트의 생체 인식 액세스 솔루션은 스마트 잠금 장치, FIDO 토큰, 암호화폐 지갑 등과 같은 물리적…

자세히 보기 →