최근 ‘정교한’ 사이버 공격의 표적이 된 Cloudflare 직원들 중 일부는 이 공격에 속아 넘어갔지만, 이 DDoS 방어 회사는 성공적으로 방어에 성공했습니다.

블로그 게시물(새 탭에서 열기)에서 Cloudflare의 공동 설립자인 Matthew Prince는 팀원 Daniel Stinson-Diess, Sourov Zaman과 함께 공격이 발생한 경위와 성공과 실패의 차이에 대해 설명했습니다.

위협 행위자는 공격에 앞서 몇 가지 중요한 준비를 했습니다. 합법적으로 보이고 많은 피해자를 속일 수 있는 도메인인 cloudflare-okta.com을 등록했습니다. Okta는 Cloudflare의 ID 공급자입니다. 그들은 또한 어떻게든 80명에 가까운 Cloudflare 직원들의 전화번호와 일부 직원의 가족 전화번호를 알아냈습니다.


More

Reddit, 온라인 안전법에 따라 영국 사용자에게 필수 신원 확인 시행

Reddit은 2025년 7월에 발효된 영국의 온라인 안전법을 준수하기 위해 영국 사용자에게 의무적인 연령 확인을 시행했습니다.…

자세히 보기 →

National World: 160억 개의 비밀번호 유출: 사이버 보안 전문가가 반복적인 공격에 대해 경고함에 따라 자신을 보호하는 방법

사이버 보안 전문가들은 사상 최대 규모의 데이터 유출로 구글, 페이스북, 애플, 심지어 정부 서비스와 같은…

자세히 보기 →

ZD NET: 패스키 작동 방식: 비밀번호 없는 여정은 여기에서 시작됩니다.

지난 수십 년 동안 손상된 사용자 이름과 비밀번호는 일반적으로 가장 충격적이고 피해를 입히며 비용이 많이…

자세히 보기 →


Subscribe to the FIDO newsletter

Stay Connected, Stay Engaged

Receive the latest news, events, research and implementation guidance from the FIDO Alliance. Learn about digital identity and fast, phishing-resistant authentication with passkeys.