1월 18일자 페이팔 보안 사고 공지에 따르면, 공격자는 2022년 12월 6일부터 8일 사이에 수천 명의 사용자 계정에 무단으로 액세스했습니다. 크리덴셜 스터핑 공격을 통해 위협 공격자가 액세스한 계정의 수는 총 34,942개로 보고되었습니다. 비밀번호 변경을 권장하는 등 이번 보안 사고에 연루된 고객들을 위해 최선을 다하고 있는 것으로 보인다는 점을 인정하면서도, 비욘드 아이덴티티의 최고 기술 책임자인 재슨 케이시는 “비밀번호는 고유하든 복잡하든 근본적으로 결함이 있다”고 주장합니다. 대신, 조직은 FIDO 얼라이언스 표준 청사진과 같은 피싱 방지 인증정보로 전환해야 한다고 케이시는 말합니다.


More

CNET: Facebook은 이제 키로 로그인을 잠글 수 있습니다.

CNET은 소셜 미디어 대기업 Facebook이 이제 사용자가 보안 키와 함께 FIDO 인증을 사용하여 로그인을 잠글…

자세히 보기 →

Ars Technica: Facebook 계정 탈취를 방지할 수 있는 더 나은 방법이 있습니다.

아르스 테크니카(Ars Technica)의 보도에 따르면, 페이스북은 구글(Google), 드롭박스(Dropbox), 깃허브(GitHub), 세일즈포스(Salesforce) 등 여러 온라인 서비스에 합류해…

자세히 보기 →

American Banker: 은행이 Facebook에서 보안 키 페이지를 가져오는 것을 고려해야 하는 이유

아메리칸 뱅커(American Banker)는 이 특집 기사에서 “페이스북이 FIDO 인증을 사용하는 물리적 보안 키를 대중에게 제공한다면,…

자세히 보기 →