Cloudflare Pages和Workers服務(wù)遭濫用,成為網(wǎng)絡(luò)釣魚(yú)的新溫床

來(lái)源:IT之家
作者:故淵
時(shí)間:2024-12-05
2689
網(wǎng)絡(luò)安全公司Fortra表示,網(wǎng)絡(luò)犯罪分子越來(lái)越多地利用Cloudflare的pages.dev和workers.dev域名,進(jìn)行網(wǎng)絡(luò)釣魚(yú)和其他惡意活動(dòng),引發(fā)安全擔(dān)憂(yōu)。

12月4日消息,網(wǎng)絡(luò)安全公司Fortra表示,網(wǎng)絡(luò)犯罪分子越來(lái)越多地利用Cloudflare的pages.dev和workers.dev域名,進(jìn)行網(wǎng)絡(luò)釣魚(yú)和其他惡意活動(dòng),引發(fā)安全擔(dān)憂(yōu)。

IT之家注:這些域名原本用于部署網(wǎng)頁(yè)和促進(jìn)無(wú)服務(wù)器計(jì)算,如今卻成為網(wǎng)絡(luò)犯罪的工具,利用Cloudflare的良好信譽(yù)和強(qiáng)大性能逃避安全檢測(cè)。

Cloudflare是一家美國(guó)公司,提供內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)服務(wù)、云網(wǎng)絡(luò)安全、DDoS防御、廣域網(wǎng)服務(wù)等,它擁有全球最大的網(wǎng)絡(luò)之一,致力于構(gòu)建更好的互聯(lián)網(wǎng)。

Cloudflare的核心業(yè)務(wù)是連接、保護(hù)和構(gòu)建,其智能全球網(wǎng)絡(luò)為企業(yè)在各地開(kāi)展業(yè)務(wù)、交付產(chǎn)品和創(chuàng)新提供了一個(gè)統(tǒng)一的平臺(tái)。

Cloudflare Pages濫用

Cloudflare Pages平臺(tái)被用于托管釣魚(yú)中轉(zhuǎn)頁(yè)面,將受害者重定向至偽造的登錄頁(yè)面,例如Microsoft Office 365登錄頁(yè)面。

攻擊者通過(guò)在欺詐性PDF或釣魚(yú)郵件中嵌入鏈接,誘導(dǎo)受害者點(diǎn)擊,由于Cloudflare的良好聲譽(yù),這些鏈接往往不會(huì)被安全產(chǎn)品標(biāo)記,增加了攻擊的成功率。

2040AF37-496E-481B-B3FF-946182B229D2.jpeg

包含指向Cloudflare Pages域名的釣魚(yú)郵件

Fortra數(shù)據(jù)顯示,2024年Cloudflare Pages釣魚(yú)攻擊事件同比增長(zhǎng)198%,預(yù)計(jì)到年底將超過(guò)1600起,同比增長(zhǎng)257%。平均每月約發(fā)生137起攻擊事件。

2EA53F9A-A59F-4572-9FCE-01ECD19AC3D9.jpeg

Cloudflare Workers濫用

Cloudflare Workers平臺(tái)被用于執(zhí)行DDoS攻擊、部署釣魚(yú)網(wǎng)站、注入惡意腳本以及暴力破解賬戶(hù)密碼,攻擊者甚至利用Workers平臺(tái)進(jìn)行人機(jī)驗(yàn)證步驟,讓釣魚(yú)過(guò)程看起來(lái)更具迷惑性。

Fortra數(shù)據(jù)顯示,2024年Cloudflare Workers釣魚(yú)攻擊事件同比增長(zhǎng)104%,預(yù)計(jì)到年底將達(dá)到近6000起,同比增長(zhǎng)145%。平均每月約發(fā)生499起攻擊事件。

8FC57603-9475-4678-921A-44C2AA4957E0.jpeg

該網(wǎng)絡(luò)公司還表示,攻擊者利用“bccfoldering”策略隱藏郵件收件人,讓安全人員難以評(píng)估釣魚(yú)活動(dòng)的規(guī)模,增加了攻擊的隱蔽性。

E2AA4E3A-E31A-4650-BED0-39D67B12FC34.jpeg

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于IT之家,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家