HYPR의 CEO이자 FIDO 얼라이언스 이사회 멤버인 보얀 시믹은 IT 헬프 데스크가 소셜 엔지니어링 전술을 사용하는 공격자의 표적이 되고 있다고 경고합니다. 이러한 전술에는 항공편 탑승 직전에 임원이 계정이 잠긴 것과 같은 스트레스가 많은 시나리오를 활용하여 헬프 데스크 상담원이 보안 프로토콜을 우회하거나 간과하도록 압력을 가하는 경우가 많습니다. “헬프 데스크가 가장 취약한 고리가 되어서는 안 됩니다. 그것은 첫 번째 방어선이 되어야 합니다. 이는 추측을 넘어 누군가가 알고 있는 것이나 사용 중인 장치가 아닌 사람이 누구인지 확인하는 신원 확인을 채택하는 것을 의미합니다. 피싱 방지 표준 기반 검증이 지원 워크플로에 내장되어 있어 상담원은 인간의 거짓말 탐지기가 아닌 방어자가 되기 시작합니다”라고 Simic은 말했습니다.


More

Security.World: HID, 차세대 FIDO 하드웨어 및 대규모 중앙 집중식 관리 공개

신뢰할 수 있는 ID 및 액세스 관리 솔루션 분야의 세계적인 리더인 HID는 조직이 엔터프라이즈 규모로…

자세히 보기 →

GB 뉴스: Microsoft는 오늘부터 비밀번호 삭제를 시작할 예정이며 비밀번호를 저장하는 방법은 단 하나뿐입니다.

Microsoft는 Authenticator 앱에 저장된 모든 비밀번호를 삭제하기 시작했으며 즐겨 사용하는 웹 사이트 및 앱이 잠겨…

자세히 보기 →

ZDNet: 동기화 가능한 패스키와 동기화할 수 없는 패스키: 로밍 인증자가 두 세계의 장점을 모두 누리고 있습니까?

좋든 싫든, 암호(패스키 라고 함)를 대체하는 것이 아직 제공되지 않았다면 다가오고 있습니다. 패스키의 세 가지…

자세히 보기 →


Subscribe to the FIDO newsletter

Stay Connected, Stay Engaged

Receive the latest news, events, research and implementation guidance from the FIDO Alliance. Learn about digital identity and fast, phishing-resistant authentication with passkeys.