KnowBe4 Inc의 설립자이자 CEO인 스튜 슈워만(Stu Sjouwerman)이 데이터 보안에 있어 MFA가 어떻게 부족한지에 대한 자신의 생각을 공유합니다. Verizon의 연구 보고서에 따르면 전체 사이버 공격의 82%가 사람의 실수(인증정보 도용, 피싱, 오용)로 인해 발생한다고 합니다. 해커가 인증정보에 성공적으로 액세스하려면 MFA 방어를 우회하기 위해 어느 정도 사람의 개입이 필요합니다. 일반적인 피싱 기법으로는 MiTM 공격, SIM 스와핑 공격, ‘패스 더 쿠키’ 공격, MFA 피로도 등이 있습니다. 가장 강력한 형태의 MFA는 사용자가 생체 인식을 통해 리소스에 액세스할 수 있도록 하는 FIDO2 표준을 기반으로 합니다. FIDO2를 배포하면 피싱 공격의 위험이 제거되지만, 사용자가 사이버 위협을 식별할 수 있도록 잘 교육하는 것도 그에 못지않게 중요합니다.


More

Research Snipers: Microsoft Authenticator는 저장된 모든 암호를 삭제하고 사용자를 패스키로 유도합니다.

발표된 바와 같이 Microsoft는 오늘 인증 앱에서 저장된 모든 암호를 삭제합니다. 사용자는 액세스 데이터가 영구적으로…

자세히 보기 →

Security.World: HID, 차세대 FIDO 하드웨어 및 대규모 중앙 집중식 관리 공개

신뢰할 수 있는 ID 및 액세스 관리 솔루션 분야의 세계적인 리더인 HID는 조직이 엔터프라이즈 규모로…

자세히 보기 →

GB 뉴스: Microsoft는 오늘부터 비밀번호 삭제를 시작할 예정이며 비밀번호를 저장하는 방법은 단 하나뿐입니다.

Microsoft는 Authenticator 앱에 저장된 모든 비밀번호를 삭제하기 시작했으며 즐겨 사용하는 웹 사이트 및 앱이 잠겨…

자세히 보기 →


Subscribe to the FIDO newsletter

Stay Connected, Stay Engaged

Receive the latest news, events, research and implementation guidance from the FIDO Alliance. Learn about digital identity and fast, phishing-resistant authentication with passkeys.