نام کاربری یا نشانی ایمیل
رمز عبور
مرا به خاطر بسپار
هکرها بهطور فزایندهای از دامنههای توسعهدهندگان کلودفلر برای میزبانی صفحات فیشینگ و توزیع بدافزار سوءاستفاده میکنند. به گزارش تکناک، دامنههای توسعهدهنده کلودفلر به هدف جدید حملات سایبری ازجمله فیشینگ و فعالیتهای مخرب دیگر تبدیل شدهاند. براساس گزارش شرکت امنیت سایبری Fortra، سوءاستفاده از دامنههای کلودفلر در سال ۲۰۲۴ در مقایسه با سال ۲۰۲۳ بین ۱۰۰ […]
هکرها بهطور فزایندهای از دامنههای توسعهدهندگان کلودفلر برای میزبانی صفحات فیشینگ و توزیع بدافزار سوءاستفاده میکنند.
به گزارش تکناک، دامنههای توسعهدهنده کلودفلر به هدف جدید حملات سایبری ازجمله فیشینگ و فعالیتهای مخرب دیگر تبدیل شدهاند. براساس گزارش شرکت امنیت سایبری Fortra، سوءاستفاده از دامنههای کلودفلر در سال ۲۰۲۴ در مقایسه با سال ۲۰۲۳ بین ۱۰۰ تا ۲۵۰ درصد افزایش یافته است. کارشناسان امنیت سایبری معتقدند عوامل تهدید با بهرهبرداری از اعتبار برند Cloudflare، قابلیت اطمینان خدمات، هزینههای ارزان و امکانات پروکسی معکوس، حملات خود را مؤثرتر و شناسایی آنها را پیچیدهتر کردهاند.
بلیپینگکامپیوتر مینویسد که Cloudflare Pages، پلتفرم اختصاصی برای توسعهدهندگان فرانتاند، به آنان امکان میدهد تا وبسایتهای سریع و مقیاسپذیر را مستقیماً روی شبکه جهانی تحویل محتوای (CDN) Cloudflare بسازند. این پلتفرم از ویژگیهایی همچون میزبانی وبسایتهای ایستا و چهارچوبهای جدید توسعه وب و رمزنگاری پیشفرض SSL/TLS بهره میبرد. باوجوداین، این خدمات به ابزاری برای مجرمان سایبری تبدیل شدهاند.
گزارش Fortra نشان میدهد که هکرهای از پلتفرم مذکور برای میزبانی صفحات فیشینگ میانجی سوءاستفاده میکنند. این صفحات قربانیان را به وبسایتهای جعلی مانند صفحات ورود آفیس ۳۶۵ هدایت میکنند. لینکهای مخرب اغلب در ایمیلهای فیشینگ یا اسناد PDF تقلبی تعبیه میشوند و بهدلیل شهرت کلودفلر بهوسیله نرمافزارهای امنیتی شناسایی نمیشوند.
براساس گزارش Fortra، از سال ۲۰۲۳ تاکنون حملات فیشینگ روی این پلتفرم ۱۹۸ درصد افزایش یافته است. تعداد حملات از ۴۶۰ مورد در سال ۲۰۲۳ به ۱,۳۷۰ مورد در اکتبر ۲۰۲۴ رسیده است و انتظار میرود تا پایان سال از ۱,۶۰۰ مورد عبور کند. این میزان رشدی ۲۵۷ درصدی را نشان میدهد. علاوهبر این، مهاجمان با استفاده از تاکتیکی به نام «bccfoldering» دریافتکنندگان ایمیلها را پنهان میکنند تا مقیاس حملات شناسایی نشود. در این روش، آدرس دریافتکنندگان فقط در لایه بسته ایمیل ذخیره میشود و در سرآیندها نمایش داده نمیشود.
Cloudflare Workers، یکی دیگر از خدمات این شرکت، پلتفرم محاسبات بدون سرور است که برای توسعه و استقرار برنامهها و اسکریپتهای سبک استفاده میشود. این پلتفرم برای اهداف قانونی همچون بهینهسازی محتوا و ایجاد میکروسرویسها و استقرار APIها کاربرد دارد. مهاجمان سایبری از این پلتفرم برای حملات پیشرفتهتری مانند حملات انکار سرویس توزیعشده (DDoS)، استقرار سایتهای فیشینگ، تزریق اسکریپتهای مخرب و تلاش برای حدسزدن رمزهای عبور سوءاستفاده میکنند.
در یکی از موارد گزارششده، مهاجمان با استفاده از Cloudflare Workers مرحله تأیید هویت جعلی طراحی کردهاند تا حمله خود را مشروعتر جلوه دهند. طبق گزارش Fortra، سوءاستفاده از این پلتفرم در سال ۲۰۲۴ در مقایسه با سال ۲۰۲۳ حدود ۱۰۴ درصد افزایش یافته و تعداد حملات فیشینگ از ۲,۴۴۷ مورد در سال گذشته به ۴,۹۹۹ مورد در سال جاری رسیده است. پیشبینی میشود که این حملات تا پایان سال به ۶,۰۰۰ مورد برسد که نشاندهنده رشد ۱۴۵ درصدی است.
کارشناسان امنیت سایبری به کاربران توصیه میکنند که برای مقابله با این نوع حملات، حتماً اصالت آدرسهای اینترنتی را قبل از واردکردن اطلاعات حساس بررسی کنند. همچنین، فعالسازی مراحل امنیتی اضافی نظیر احراز هویت دومرحلهای میتواند از دسترسی غیرمجاز به حسابها جلوگیری کند. با افزایش پیچیدگی حملات سایبری و نظارت مداوم بر فعالیتهای مشکوک و استفاده از راهکارهای پیشگیرانه، برای حفاظت از اطلاعات شخصی و سازمانی ضروری است. Cloudflare بهعنوان یکی از ارائهدهندگان برتر خدمات اینترنتی، با مشکل بزرگی در مقابله با این سوءاستفادهها مواجه است.
منبع: تکنک
این مطلب بدون برچسب می باشد.
بهتازگی اپلیکیشنی منتشر شده است که امکان میدهد تا با هزینهی یک دلار، گوشی آیفون را بهطور منظم برای شناسایی بدافزار Pegasus اسکن کنید؛ بدافزاری که میتواند تقریباً به تمام دادههای گوشی دسترسی پیدا کند. گروه NSO جاسوسافزاری به نام پگاسوس تولید میکند. این شرکت آسیبپذیریهای بهاصطلاح روز صفر که برای اپل ناشناخته هستند، از […]
شرکت OpenAI در یک دوره ۱۲ روزه، نوآوریهای نوینی از جمله مدل ویدیویی Sora و یک مدل استدلالی جدید را معرفی خواهد کرد. به گزارش تکناک، این شرکت با این رویداد پرشور، قصد دارد پیشرفتهای چشمگیری در حوزه هوش مصنوعی را به نمایش بگذارد و آینده این فناوری را شکل دهد. شرکت OpenAI، استارتاپ پیشرو […]
گروهی از مهندسان با معرفی Flexbar، به ایده نوار لمسی محبوب اپل، Touch Bar، جان تازهای بخشیدهاند. به گزارش سرویس اخبار فناوری رسانه تکنولوژی تکنا، Flexbar که در واقع نسخهای مستقل و قابل حمل از نوار لمسی مکبوک پرو است، میتواند از طریق USB به انواع دستگاهها از جمله کامپیوترهای رومیزی، لپتاپها و حتی تبلتها […]
به گزارش خبرآنلاین، ستار هاشمی وزیر ارتباطات در حاشیه جلسه هیات دولت در گفتگو با خبرنگاران درباره چگونگی استفاده از استارلینک در ایران گفت: از فناوریهای جدید حتما استقبال میکنیم اما باید قوانینی که در عرصه بینالمللی وجود دارد مد نظر قرار بگیرد. استفاده از ملزومات ماهوارهای میتواند برای پوشش مناطق صعب العبور کمککننده باشد […]