نام کاربری یا نشانی ایمیل
رمز عبور
مرا به خاطر بسپار
هکرها بهطور فزایندهای از دامنههای توسعهدهندگان کلودفلر برای میزبانی صفحات فیشینگ و توزیع بدافزار سوءاستفاده میکنند. به گزارش تکناک، دامنههای توسعهدهنده کلودفلر به هدف جدید حملات سایبری ازجمله فیشینگ و فعالیتهای مخرب دیگر تبدیل شدهاند. براساس گزارش شرکت امنیت سایبری Fortra، سوءاستفاده از دامنههای کلودفلر در سال ۲۰۲۴ در مقایسه با سال ۲۰۲۳ بین ۱۰۰ […]
هکرها بهطور فزایندهای از دامنههای توسعهدهندگان کلودفلر برای میزبانی صفحات فیشینگ و توزیع بدافزار سوءاستفاده میکنند.
به گزارش تکناک، دامنههای توسعهدهنده کلودفلر به هدف جدید حملات سایبری ازجمله فیشینگ و فعالیتهای مخرب دیگر تبدیل شدهاند. براساس گزارش شرکت امنیت سایبری Fortra، سوءاستفاده از دامنههای کلودفلر در سال ۲۰۲۴ در مقایسه با سال ۲۰۲۳ بین ۱۰۰ تا ۲۵۰ درصد افزایش یافته است. کارشناسان امنیت سایبری معتقدند عوامل تهدید با بهرهبرداری از اعتبار برند Cloudflare، قابلیت اطمینان خدمات، هزینههای ارزان و امکانات پروکسی معکوس، حملات خود را مؤثرتر و شناسایی آنها را پیچیدهتر کردهاند.
بلیپینگکامپیوتر مینویسد که Cloudflare Pages، پلتفرم اختصاصی برای توسعهدهندگان فرانتاند، به آنان امکان میدهد تا وبسایتهای سریع و مقیاسپذیر را مستقیماً روی شبکه جهانی تحویل محتوای (CDN) Cloudflare بسازند. این پلتفرم از ویژگیهایی همچون میزبانی وبسایتهای ایستا و چهارچوبهای جدید توسعه وب و رمزنگاری پیشفرض SSL/TLS بهره میبرد. باوجوداین، این خدمات به ابزاری برای مجرمان سایبری تبدیل شدهاند.
گزارش Fortra نشان میدهد که هکرهای از پلتفرم مذکور برای میزبانی صفحات فیشینگ میانجی سوءاستفاده میکنند. این صفحات قربانیان را به وبسایتهای جعلی مانند صفحات ورود آفیس ۳۶۵ هدایت میکنند. لینکهای مخرب اغلب در ایمیلهای فیشینگ یا اسناد PDF تقلبی تعبیه میشوند و بهدلیل شهرت کلودفلر بهوسیله نرمافزارهای امنیتی شناسایی نمیشوند.
براساس گزارش Fortra، از سال ۲۰۲۳ تاکنون حملات فیشینگ روی این پلتفرم ۱۹۸ درصد افزایش یافته است. تعداد حملات از ۴۶۰ مورد در سال ۲۰۲۳ به ۱,۳۷۰ مورد در اکتبر ۲۰۲۴ رسیده است و انتظار میرود تا پایان سال از ۱,۶۰۰ مورد عبور کند. این میزان رشدی ۲۵۷ درصدی را نشان میدهد. علاوهبر این، مهاجمان با استفاده از تاکتیکی به نام «bccfoldering» دریافتکنندگان ایمیلها را پنهان میکنند تا مقیاس حملات شناسایی نشود. در این روش، آدرس دریافتکنندگان فقط در لایه بسته ایمیل ذخیره میشود و در سرآیندها نمایش داده نمیشود.
Cloudflare Workers، یکی دیگر از خدمات این شرکت، پلتفرم محاسبات بدون سرور است که برای توسعه و استقرار برنامهها و اسکریپتهای سبک استفاده میشود. این پلتفرم برای اهداف قانونی همچون بهینهسازی محتوا و ایجاد میکروسرویسها و استقرار APIها کاربرد دارد. مهاجمان سایبری از این پلتفرم برای حملات پیشرفتهتری مانند حملات انکار سرویس توزیعشده (DDoS)، استقرار سایتهای فیشینگ، تزریق اسکریپتهای مخرب و تلاش برای حدسزدن رمزهای عبور سوءاستفاده میکنند.
در یکی از موارد گزارششده، مهاجمان با استفاده از Cloudflare Workers مرحله تأیید هویت جعلی طراحی کردهاند تا حمله خود را مشروعتر جلوه دهند. طبق گزارش Fortra، سوءاستفاده از این پلتفرم در سال ۲۰۲۴ در مقایسه با سال ۲۰۲۳ حدود ۱۰۴ درصد افزایش یافته و تعداد حملات فیشینگ از ۲,۴۴۷ مورد در سال گذشته به ۴,۹۹۹ مورد در سال جاری رسیده است. پیشبینی میشود که این حملات تا پایان سال به ۶,۰۰۰ مورد برسد که نشاندهنده رشد ۱۴۵ درصدی است.
کارشناسان امنیت سایبری به کاربران توصیه میکنند که برای مقابله با این نوع حملات، حتماً اصالت آدرسهای اینترنتی را قبل از واردکردن اطلاعات حساس بررسی کنند. همچنین، فعالسازی مراحل امنیتی اضافی نظیر احراز هویت دومرحلهای میتواند از دسترسی غیرمجاز به حسابها جلوگیری کند. با افزایش پیچیدگی حملات سایبری و نظارت مداوم بر فعالیتهای مشکوک و استفاده از راهکارهای پیشگیرانه، برای حفاظت از اطلاعات شخصی و سازمانی ضروری است. Cloudflare بهعنوان یکی از ارائهدهندگان برتر خدمات اینترنتی، با مشکل بزرگی در مقابله با این سوءاستفادهها مواجه است.
منبع: تکنک
این مطلب بدون برچسب می باشد.
به گزارش خبرگزاری خبرانلاین و براساس گزارش زومیت، واتساپ درحال کار روی ویژگی جدیدی است که پاسخها به پیامهای خاص را در قالب یک رشته (thread) گروهبندی میکند تا ردیابی مکالمات و دستهبندی پیامها را آسانتر کند. بهجای اینکه کاربران مجبور باشند برای دیدن پاسخهای پراکنده در چتها اسکرول کنند، این ویژگی یک نمای اختصاصی ایجاد […]
به گزارش خبرگزاری خبرآنلاین، یوری ایگنات، سخنگوی سابق فرماندهی نیروی هوایی اوکراین، اخیراً اظهار داشت که جنگندههای F-۱۶ تحویلی از شرکای غربی، به دلیل قدیمی بودن، توان مقابله مؤثر با جنگندههای پیشرفته Su-۳۵ روسیه را در نبردهای هوایی یکبهیک ندارند. وی تأکید کرد که برای مقابله با Su-۳۵، نیاز به رویکردی جامع شامل استفاده از سامانههای […]
به گزارش خبرگزاری خبرآنلاین، مردی در استرالیا که تصور میکرد سنگی حاوی طلا پیدا کرده، سالها تلاش کرد تا آن را بشکند، اما تمام روشهایش بینتیجه ماند. او در نهایت سنگ را به موزه ملبورن برد، جایی که دانشمندان پس از بررسی متوجه شدند که این سنگ در واقع یک شهابسنگ ۴.۶ میلیارد ساله و بسیار […]
اتوماسیون و هوش مصنوعی، صنایع تولیدی را متحول کردهاند. کارخانههای تاریک، بهعنوان مراکزی که بدون حضور انسان و بدون نیاز به روشنایی فعالیت میکنند، به یکی از پیشرفتهترین مدلهای این صنایع تولیدی تبدیل شدهاند. مترجم: محیا ذوالفقاری/ گوینده: ندا مصیبی/ تدوینگر: عسل شعبان Source link