1월 18일자 페이팔 보안 사고 공지에 따르면, 공격자는 2022년 12월 6일부터 8일 사이에 수천 명의 사용자 계정에 무단으로 액세스했습니다. 크리덴셜 스터핑 공격을 통해 위협 공격자가 액세스한 계정의 수는 총 34,942개로 보고되었습니다. 비밀번호 변경을 권장하는 등 이번 보안 사고에 연루된 고객들을 위해 최선을 다하고 있는 것으로 보인다는 점을 인정하면서도, 비욘드 아이덴티티의 최고 기술 책임자인 재슨 케이시는 “비밀번호는 고유하든 복잡하든 근본적으로 결함이 있다”고 주장합니다. 대신, 조직은 FIDO 얼라이언스 표준 청사진과 같은 피싱 방지 인증정보로 전환해야 한다고 케이시는 말합니다.


More

The Associated Press: One Tech Tip: 더 쉬운 로그인 경험을 위해 비밀번호를 패스키로 교체

많은 온라인 서비스가 이제 더 쉽고 안전한 로그인 방법으로 선전되는 디지털 인증 방법인 패스키 사용…

자세히 보기 →

생체 인식 업데이트: 마스터카드의 OTP를 패스키 및 클릭 투 페이(Click to Pay)로 교체하여 APAC에 진출

Mastercard는 아시아 태평양 지역에서 출시되는 최신 기능인 Mastercard Click to Pay를 통해 보다 빠르고 편리한…

자세히 보기 →

기록: 이 주요 소프트웨어 회사들은 CISA의 설계에 의한 보안 서약을 따랐습니다. 구현 방법은 다음과 같습니다

CISA(Cybersecurity and Infrastructure Security Agency)의 설계에 의한 보안 서약이 6개월째 이어지고 있으며, 서약에 참여한 기업들은…

자세히 보기 →