当前位置: 首页 > 科技

Cloudflare被黑客盯上了! 用它来实施网络钓鱼攻击

网络安全公司Fortra近日发布报告,指出网络犯罪分子正越来越多地利用Cloudflare的pages.dev和workers.dev域名进行网络钓鱼和其他恶意活动,引发了公众对这些域名的安全担忧。

Cloudflare是一家提供内容分发网络(CDN)服务、云网络安全、DDoS防御、广域网服务等全球领先的技术公司。其智能全球网络为企业在各地开展业务、交付产品和创新提供了一个统一的平台。

报告显示,Cloudflare Pages平台被滥用作为钓鱼中转页面,攻击者将其用于托管伪造的登录页面,如Microsoft Office 365登录页面。攻击者通过在欺诈性PDF或钓鱼邮件中嵌入链接来诱导受害者点击,由于Cloudflare的良好声誉,这些链接往往不会被安全产品标记,从而增加了成功实施攻击的可能性。

同时,Cloudflare Workers平台也被滥用,在执行分布式拒绝服务(DDoS)攻击、部署钓鱼网站、注入恶意脚本以及暴力破解账户密码等方面发挥作用。攻击者甚至利用Workers平台进行人机验证步骤,让钓鱼过程更具迷惑性。

根据Fortra数据,到年底时Cloudflare Pages钓鱼攻击事件将超过1600起,同比增长率为198%;平均每月约发生137起攻击事件;而Cloudflare Workers平台的钓鱼攻击事件也将达到近6000起,同比增长率为104%,平均每月约发生499起。

此外,报告还提到攻击者正在利用“bccfoldering”策略隐藏邮件收件人,以增加攻击的隐蔽性,并使安全人员更难评估钓鱼活动的规模。

黑客网络钓鱼网络安全 新浪众测 新浪众测 新浪科技公众号 新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

相关新闻
本文来源于网络,不代表济南之窗立场,转载请注明出处
转发到:
拓展阅读
  • 探寻女性主角的魅力游戏世界,这份高下载量的排行榜揭示了玩家们的心头好。接下来,我们将带你领略十款深受喜爱的女性角色扮演游戏,无论是细腻剧情还是精美的视觉体验,每一款都能满足你对游戏乐趣的追求。一探究竟,哪一款会成为你的新欢?《异世界女仆生活[全文]
    2024-12-10 04:39
  • 12月5日,随着第25轮成品油零售价格调整周期的启动,我们迎来了2024年的最后一次油价调整窗口。根据国内的规定,这次调整将在12月18日深夜24时正式生效。对于车主和消费者来说,这意味着在接下来的十个工作日内,油价的每一次波动都将影响到最[全文]
    2024-12-10 04:34
  • 探索极限速度与激情的巅峰对决!最新摩托车越野游戏大全揭示,高人气排行榜火热出炉。从狂野竞速到技巧挑战,顶级游戏爱好者们的首选之作在此集结。一骑绝尘还是技术精湛?快来揭开这场摩托越野的神秘面纱,体验最刺激的游戏之旅吧!《英雄快车》是一款非典型[全文]
    2024-12-10 04:22
  • IT之家 12 月 8 日消息,徕芬 SE 2 吹风机敦煌红礼盒今日 19:30 正式开售,该款礼盒内含限定包装袋 + 礼袋、节日限定敦煌红色徕芬 SE 2 吹风机、顺滑风嘴 + 磁吸支架,售价 459 元。据介绍,徕芬 SE 2 吹风机至[全文]
    2024-12-10 04:20
  • 探寻深度剧情的魅力,探索游戏世界里的故事之旅!十大必玩剧情游戏排行榜前十带你领略那些动人心弦的叙事佳作。无论是精心设计的剧情线索,还是丰满的角色塑造,这些游戏将娱乐与情感体验推向新高度。无论你是剧情控还是硬核玩家,不容错过的精彩在这里等你挖[全文]
    2024-12-09 04:17
  • 探索现代游戏界的热门风向!最新现代游戏下载 高人气现代游戏排行榜揭示了玩家们的心头好,无论是策略大作、动作神作还是创新解谜游戏,这里一网打尽。紧跟潮流,了解当下最炙手可热的游戏世界,满足你的好奇心与娱乐需求。快来一览这些备受瞩目的作品,体验[全文]
    2024-12-09 04:17
阿里云服务器
腾讯云秒杀
Copyright 2003-2025 by 济南之窗 jn.sczixun.cn All Right Reserved.   版权所有