当前位置: 首页 > 科技

Cloudflare被黑客盯上了! 用它来实施网络钓鱼攻击

网络安全公司Fortra近日发布报告,指出网络犯罪分子正越来越多地利用Cloudflare的pages.dev和workers.dev域名进行网络钓鱼和其他恶意活动,引发了公众对这些域名的安全担忧。

Cloudflare是一家提供内容分发网络(CDN)服务、云网络安全、DDoS防御、广域网服务等全球领先的技术公司。其智能全球网络为企业在各地开展业务、交付产品和创新提供了一个统一的平台。

报告显示,Cloudflare Pages平台被滥用作为钓鱼中转页面,攻击者将其用于托管伪造的登录页面,如Microsoft Office 365登录页面。攻击者通过在欺诈性PDF或钓鱼邮件中嵌入链接来诱导受害者点击,由于Cloudflare的良好声誉,这些链接往往不会被安全产品标记,从而增加了成功实施攻击的可能性。

同时,Cloudflare Workers平台也被滥用,在执行分布式拒绝服务(DDoS)攻击、部署钓鱼网站、注入恶意脚本以及暴力破解账户密码等方面发挥作用。攻击者甚至利用Workers平台进行人机验证步骤,让钓鱼过程更具迷惑性。

根据Fortra数据,到年底时Cloudflare Pages钓鱼攻击事件将超过1600起,同比增长率为198%;平均每月约发生137起攻击事件;而Cloudflare Workers平台的钓鱼攻击事件也将达到近6000起,同比增长率为104%,平均每月约发生499起。

此外,报告还提到攻击者正在利用“bccfoldering”策略隐藏邮件收件人,以增加攻击的隐蔽性,并使安全人员更难评估钓鱼活动的规模。

黑客网络钓鱼网络安全 新浪众测 新浪众测 新浪科技公众号 新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

相关新闻
本文来源于网络,不代表济南之窗立场,转载请注明出处
转发到:
拓展阅读
  • 2025 年汽车圈最荒诞的联名诞生了。一方是代表着英国百年传承与顶尖工艺的超豪华汽车品牌宾利;另一方,则是中国槟榔品牌和成天下。本月初,一场以「成功时刻,王者同行」为主题的发布会在广州塔下举行。流出的现场照片和 KOL 发布的宣传视频,呈现[全文]
    2025-06-24 23:44
  • 近日,广东工业大学轻工化工学院教授林晓清团队在国家重点研发计划、国家自然科学基金等项目的资助下,在低共熔溶剂黏度智能预测研究方面取得重要进展。相关成果发表于《美国化学工程师协会期刊》(AIChE Journal)。低共熔溶剂作为“下一代绿色[全文]
    2025-06-18 01:02
  • 今天介绍按地区分组用PQ添加编号的另一种方法。1、 我们继续采用原来的城市和地区数据。2、 以表格形式将数据导入查询编辑器界面中。3、 先点击转换,再点击分组依据,然后按所有行计数。4、 随后,我们对代码进行调整,把_部分改为5、 表.添加[全文]
    2025-06-18 00:22
  • 据特卖电商唯品会消息,唯品会618年中特卖节将于6月10日上午10点上线爆款狂秒日、6月11日上午10点上线超级疯抢节。唯品会相关负责人介绍,每天早10晚8上线商品的“限时狂秒”是其站内聚焦价格力的栏目,6月10日上午10点上线、仅持续24[全文]
    2025-06-10 23:51
  • 在追求高品质生活的今天,家庭清洁的重要性愈发凸显,而除螨工作则是其中至关重要的一环。UWANT友望CM2407MAX除螨仪凭借其卓越的性能和亲民的价格,成为众多消费者心目中的除螨仪性价比首位,为我们的健康生活保驾护航。“拍”出健康,双杯 +[全文]
    2025-06-11 01:05
  • 关键词 : 松下滚筒洗衣机 [全文]
    2025-06-11 00:35
阿里云服务器
腾讯云秒杀
Copyright 2003-2025 by 济南之窗 jn.sczixun.cn All Right Reserved.   版权所有