設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

Cloudflare Pages 和 Workers 服務(wù)遭濫用,成為網(wǎng)絡(luò)釣魚的新溫床

2024/12/4 14:22:51 來(lái)源:IT之家 作者:故淵 責(zé)編:故淵

IT之家 12 月 4 日消息,網(wǎng)絡(luò)安全公司 Fortra 表示,網(wǎng)絡(luò)犯罪分子越來(lái)越多地利用 Cloudflare 的 pages.devworkers.dev 域名,進(jìn)行網(wǎng)絡(luò)釣魚和其他惡意活動(dòng),引發(fā)安全擔(dān)憂。

IT之家注:這些域名原本用于部署網(wǎng)頁(yè)和促進(jìn)無(wú)服務(wù)器計(jì)算,如今卻成為網(wǎng)絡(luò)犯罪的工具,利用 Cloudflare 的良好信譽(yù)和強(qiáng)大性能逃避安全檢測(cè)。

Cloudflare 是一家美國(guó)公司,提供內(nèi)容分發(fā)網(wǎng)絡(luò) (CDN) 服務(wù)、云網(wǎng)絡(luò)安全、DDoS 防御、廣域網(wǎng)服務(wù)等,它擁有全球最大的網(wǎng)絡(luò)之一,致力于構(gòu)建更好的互聯(lián)網(wǎng)。

Cloudflare 的核心業(yè)務(wù)是連接、保護(hù)和構(gòu)建,其智能全球網(wǎng)絡(luò)為企業(yè)在各地開展業(yè)務(wù)、交付產(chǎn)品和創(chuàng)新提供了一個(gè)統(tǒng)一的平臺(tái)。

Cloudflare Pages 濫用

Cloudflare Pages 平臺(tái)被用于托管釣魚中轉(zhuǎn)頁(yè)面,將受害者重定向至偽造的登錄頁(yè)面,例如 Microsoft Office 365 登錄頁(yè)面。

攻擊者通過在欺詐性 PDF 或釣魚郵件中嵌入鏈接,誘導(dǎo)受害者點(diǎn)擊,由于 Cloudflare 的良好聲譽(yù),這些鏈接往往不會(huì)被安全產(chǎn)品標(biāo)記,增加了攻擊的成功率。

包含指向 Cloudflare Pages 域名的釣魚郵件

Fortra 數(shù)據(jù)顯示,2024 年 Cloudflare Pages 釣魚攻擊事件同比增長(zhǎng) 198%,預(yù)計(jì)到年底將超過 1600 起,同比增長(zhǎng) 257%。平均每月約發(fā)生 137 起攻擊事件。

Cloudflare Workers 濫用

Cloudflare Workers 平臺(tái)被用于執(zhí)行 DDoS 攻擊、部署釣魚網(wǎng)站、注入惡意腳本以及暴力破解賬戶密碼,攻擊者甚至利用 Workers 平臺(tái)進(jìn)行人機(jī)驗(yàn)證步驟,讓釣魚過程看起來(lái)更具迷惑性。

Fortra 數(shù)據(jù)顯示,2024 年 Cloudflare Workers 釣魚攻擊事件同比增長(zhǎng) 104%,預(yù)計(jì)到年底將達(dá)到近 6000 起,同比增長(zhǎng) 145%。平均每月約發(fā)生 499 起攻擊事件。

該網(wǎng)絡(luò)公司還表示,攻擊者利用“bccfoldering”策略隱藏郵件收件人,讓安全人員難以評(píng)估釣魚活動(dòng)的規(guī)模,增加了攻擊的隱蔽性。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:Cloudflare,釣魚

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知