安全客周刊 2024年12月06日
网络钓鱼狂潮:Cloudflare 域在最新攻击中被利用
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

网络安全公司Fortra报告显示,利用Cloudflare的Pages.dev和Workers.dev服务进行的钓鱼攻击数量急剧增加。攻击者利用Cloudflare的信誉和基础设施,通过欺诈性链接、伪造登录页面等手段诱骗用户泄露敏感信息。这些平台因其易用性、免费托管和强大的CDN等优势,吸引了网络犯罪分子,导致钓鱼攻击数量大幅增长,包括模仿Microsoft Office365登录页面窃取凭据、伪造CAPTCHA页面获取用户数据等。Cloudflare已采取措施应对,但用户仍需提高警惕,验证URL、启用2FA并报告可疑活动。

🤔 **Cloudflare Pages和Workers被滥用于钓鱼攻击:** 攻击者利用Cloudflare的信誉和基础设施,通过欺骗性链接、伪造登录页面等手段诱骗用户泄露敏感信息,例如诱导用户下载恶意文件或访问假冒的登录页面。

💻 **平台的优势被恶意利用:** Cloudflare Pages和Workers的免费托管、易用性和强大的CDN等优势,使其成为网络犯罪分子的目标,方便他们快速部署和传播钓鱼网站。

📈 **钓鱼攻击数量大幅增长:** Fortra报告显示,针对Cloudflare Pages的钓鱼攻击增加了198%,针对Workers.dev的钓鱼攻击增加了104%,凸显了这些平台在网络犯罪分子中的日益流行。

🛡️ **Cloudflare采取措施但仍需用户警惕:** Cloudflare已实施威胁检测和钓鱼报告机制,但用户仍需谨慎验证URL、启用双因素认证并及时报告可疑活动。

⚠️ **潜在风险:** 这些钓鱼攻击可能导致用户数据泄露、商业电子邮件欺诈和权限提升等严重后果。

发布时间 : 2024-12-05 16:14:12

网络安全公司Fortra的一份新报告揭示,针对Cloudflare的pages.dev和workers.dev域的钓鱼攻击激增。这种滥用行为利用了Cloudflare的可信声誉和先进的基础设施来欺骗受害者并执行攻击。

Cloudflare的Pages.dev和Workers.dev服务旨在供开发者部署网络应用程序和页面,却因其固有的优势而被滥用于恶意目的。据Fortra称,这些平台因其“强大的声誉”、“值得信赖的品牌”以及全球CDN基础设施而吸引了合法用户和网络犯罪分子,这些基础设施确保钓鱼网站能够快速可靠地加载。

平台的免费托管、易用性和自动SSL/TLS加密为恶意网站增添了额外的合法性外衣。网络犯罪分子还利用自定义域名和URL伪装来增加其钓鱼计划的信誉。正如Fortra所指出的,“Cloudflare的反向代理使得安全控制难以追踪恶意内容的来源。”

在Cloudflare的Pages.dev上托管的钓鱼活动通常从欺骗受害者点击恶意链接的电子邮件开始。这些链接通常会导致欺诈性文件或重定向,最终目标是用户的敏感信息。例如,Fortra观察到一个活动,钓鱼邮件诱使受害者通过Microsoft OneDrive页面下载文件。然后该页面将用户重定向到一个假的Microsoft Office365登录页面,在那里收集凭据。这种滥用行为带来了严重风险,包括数据泄露、商业电子邮件欺诈和权限提升。

图像:Fortra

Cloudflare Workers,一个允许在Cloudflare CDN边缘执行JavaScript的无服务器平台,也看到了越来越多的滥用。虽然该平台旨在提高性能和安全,但它已被滥用于钓鱼、DDoS攻击和恶意脚本注入。Fortra强调了一个案例,攻击者使用Workers.dev创建了一个模仿CAPTCHA的人类验证页面。这种策略增加了信任度,导致受害者在不知不觉中泄露了他们的凭据。

数字突显了问题的规模。Fortra报告称,针对Cloudflare Pages的钓鱼攻击增加了198%,从2023年的460起事件上升到2024年10月的1,370起。这一趋势预计到年底将实现257%的年同比增长。同样,针对Workers.dev的钓鱼攻击增加了104%,从2023年的2,447起事件上升到2024年的近5,000起。这些统计数据强调了这些平台在网络犯罪分子中的日益流行。

Cloudflare已经实施了多项对策,包括威胁检测系统和钓鱼报告机制。然而,Fortra警告说,“在检测到恶意内容之前,网络犯罪分子仍然可以滥用该平台。”鼓励用户仔细验证URL,启用双因素认证(2FA),并将可疑活动报告给Cloudflare。

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Cloudflare 钓鱼攻击 网络安全 Pages.dev Workers.dev
相关文章