1월 18일자 페이팔 보안 사고 공지에 따르면, 공격자는 2022년 12월 6일부터 8일 사이에 수천 명의 사용자 계정에 무단으로 액세스했습니다. 크리덴셜 스터핑 공격을 통해 위협 공격자가 액세스한 계정의 수는 총 34,942개로 보고되었습니다. 비밀번호 변경을 권장하는 등 이번 보안 사고에 연루된 고객들을 위해 최선을 다하고 있는 것으로 보인다는 점을 인정하면서도, 비욘드 아이덴티티의 최고 기술 책임자인 재슨 케이시는 “비밀번호는 고유하든 복잡하든 근본적으로 결함이 있다”고 주장합니다. 대신, 조직은 FIDO 얼라이언스 표준 청사진과 같은 피싱 방지 인증정보로 전환해야 한다고 케이시는 말합니다.


More

기즈모도 : 2018 년에 암호를 올바르게 수행하는 방법

기즈모도(Gizmodo)는 2018년에 FIDO U2F 표준을 지원하는 보안 키를 “올바른 비밀번호 사용”을 위한 방법으로 제안합니다.

자세히 보기 →

Forbes: 보안 키로 에이전시와 고객을 보호하는 방법

Forbes는 보안 키를 사용하여 피싱으로부터 기업을 보호하고 고객 데이터 침해를 방지하는 방법을 설명합니다.

자세히 보기 →

RSA: 10월이 아닌 매일 사이버 보안 실천

사이버 보안의 달을 맞아 이 RSA 블로그에서는 모든 사용자가 내년 이맘때쯤이면 비즈니스 크리티컬 로그인에 FIDO를…

자세히 보기 →