typosquatting
"투표 자체를 해킹하지 않아도 선거를 망칠 수 있다" 미 대선에서 주목받는 보안
새로운 보고서와 모의 훈련은 선거 자체를 해킹하지 않고도 미국 선거가 지방정부 차원에서 어떻게 중단될 수 있는 지 보여준다. 미국 연방, 주 정부에 대한 디지털 인프라 공격은 계속되고 있는데, 이는 미국이 2020년 대통령 ...
루비 개발자를 공격하는 '루비젬스 타이포스쿼팅' 공격
프로그래밍 언어인 루비(Ruby)의 인기 서드파티 컴포넌트 리포지터리인 루비젬스(RubyGems)에 적법한 이름으로 가장한 악성 패키지 700여 개가 업로드됐다. 연구원에 따르면, 2월 한 주 동안 악성 패키지들이 업로드됐다. 이 악성 ...
파킹된 도메인의 "이메일 스푸핑"을 방지해야 하는 이유와 방법
이메일 스푸핑(email spoofing)을 차단하려면 생각할 것도 없이 도메인 기반의 메시지 인증, 보고 및 확인(Domain-based Message Authentication, Reporting and Conformance, DMARC)를 사용해...
DKIM
DMARC
email spoofing