网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

Cloudflare两大平台频遭滥用,网络钓鱼攻击激增引担忧

2024-12-04来源:ITBEAR编辑:瑞雪

近期,网络安全领域曝出了一则引人关注的报告,指出Cloudflare公司的两个域名pages.dev和workers.dev正成为网络犯罪分子的新目标,被频繁用于网络钓鱼及其他恶意行为,这一发现引起了公众对Cloudflare域名安全性的广泛担忧。

Cloudflare作为全球知名的技术企业,以其卓越的内容分发网络(CDN)服务、云网络安全解决方案、DDoS防御以及广域网服务而著称。其遍布全球的智能网络架构,为企业提供了开展业务、产品交付及创新所需的统一且强大的平台。

然而,这份由网络安全公司Fortra发布的报告揭示了一个令人不安的趋势:Cloudflare Pages平台正被不法分子作为钓鱼攻击的中转站。他们利用该平台托管仿冒的登录页面,如伪造的Microsoft Office 365登录页,并通过欺诈性的PDF文档或钓鱼邮件中的链接诱骗用户点击。由于Cloudflare的广泛认可和良好声誉,这些钓鱼链接往往能够绕过安全产品的检测,从而提高了攻击的成功率。

Cloudflare Workers平台同样未能幸免于难。报告显示,该平台被滥用于执行分布式拒绝服务(DDoS)攻击、部署钓鱼网站、注入恶意脚本以及暴力破解账户密码等多种恶意活动。更令人震惊的是,攻击者还利用Workers平台模拟人机验证步骤,使钓鱼过程更加难以察觉和防范。

据Fortra的数据显示,截至年底,Cloudflare Pages平台上的钓鱼攻击事件预计将超过1600起,与前一年相比激增了198%,平均每月发生约137起攻击。而Cloudflare Workers平台上的钓鱼攻击事件更是高达近6000起,同比增长了104%,平均每月发生约499起。这些数据无疑揭示了网络犯罪分子对Cloudflare域名的严重滥用。

值得注意的是,报告还提及了攻击者采用的一种名为“bccfoldering”的策略来隐藏邮件收件人信息,从而增强了攻击的隐蔽性,并加大了安全人员追踪和评估钓鱼活动规模的难度。这一策略的使用进一步加剧了网络钓鱼攻击的复杂性和危害性。

阿里巴巴“通义”App升级更名“千问”,AI战略转向消费级市场新布局
根据官方消息,“千问”定位为阿里旗下最重要的大模型应用入口,其核心能力基于阿里自研的大模型体系Qwen(千问)。 分析人士指出,阿里此前在To B市场和模型研发侧拥有技术基础,但在消费端应用分发层面还未形成…

2025-11-15

Dexmal原力灵机获近10亿融资 阿里蔚来资本助力具身智能研发落地
IT之家 11 月 14 日消息,具身智能公司 Dexmal 原力灵机今日宣布完成数亿元 A+ 轮融资,阿里巴巴为独家投资方。IT之家注意到,该公司 A 轮融资由蔚来资本领投,洪泰基金、联想创投、锡创投和正…

2025-11-14

百度世界大会发布文心大模型5.0 参数量2.4万亿能力达全球领先
文心5.0基础能力全面升级,在多模态理解、指令遵循、创意写作、事实性、智能体规划与工具应用等方面表现突出,拥有强大的理解、逻辑、记忆和说服力。不同于业界多数的多模态模型采用后期融合的方式,文心5.0的技术路…

2025-11-13