پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

رشد بی‌سابقه حملات سایبری از طریق دامنه‌های کلودفلر

آذر ۲۵, ۱۴۰۳ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – دامنه‌های توسعه‌دهنده Cloudflare مانند «pages.dev» و «workers.dev»، که برای میزبانی صفحات وب و محاسبات بدون سرور طراحی شده‌اند، به‌طور فزاینده‌ای توسط مجرمان سایبری برای فیشینگ و سایر فعالیت‌های مخرب مورد سوءاستفاده قرار گرفته‌اند.

به گزارش کمیته رکن چهارم، شرکت امنیت سایبری Fortra گزارش داده است که سوءاستفاده از این دامنه‌ها بین سال‌های ۲۰۲۳ و ۲۰۲۴ بین ۱۰۰ تا ۲۵۰ درصد افزایش یافته است. مهاجمان از اعتبار نام تجاری Cloudflare و ویژگی‌های امنیتی آن، مانند رمزگذاری پیش‌فرض SSL/TLS، برای دور زدن سیستم‌های امنیتی و تقویت اثربخشی حملات خود استفاده می‌کنند.

سوءاستفاده از صفحات Cloudflare

پلتفرم Cloudflare Pages، که برای توسعه وب‌سایت‌های سریع و مقیاس‌پذیر طراحی شده، به ابزاری برای میزبانی صفحات فیشینگ تبدیل شده است. مهاجمان با ایجاد صفحات لاگین جعلی، مانند صفحات مایکروسافت آفیس ۳۶۵، قربانیان را به واردکردن اطلاعات حساس هدایت می‌کنند.

بر اساس گزارش Fortra، حملات فیشینگ در این پلتفرم از ۴۶۰ مورد در سال ۲۰۲۳ به ۱۳۷۰ مورد در سال ۲۰۲۴ افزایش یافته است. این رقم تا پایان سال ممکن است به بیش از ۱۶۰۰ مورد برسد که رشدی ۲۵۷ درصدی را نشان می‌دهد.

سوءاستفاده از پلتفرم Cloudflare Workers

پلتفرم Cloudflare Workers نیز که برای توسعه برنامه‌های سبک و توزیع‌شده طراحی شده، هدف مهاجمان قرار گرفته است. این سوءاستفاده‌ها شامل میزبانی سایت‌های فیشینگ، حملات DDoS، و تزریق اسکریپت‌های مخرب بوده است. در سال جاری، حملات فیشینگ در این پلتفرم رشدی ۱۴۵ درصدی داشته و پیش‌بینی می‌شود تا پایان سال به ۶۰۰۰ مورد برسد.

پیشنهادات امنیتی

کاربران می‌توانند با تایید URL‌های مشکوک و فعال‌سازی احراز هویت دو مرحله‌ای، از اطلاعات خود در برابر حملات فیشینگ محافظت کنند. شرکت Fortra نیز توصیه کرده است سازمان‌ها سیستم‌های خود را برای شناسایی و مسدودسازی این سوءاستفاده‌ها به‌روز کنند.

این سوءاستفاده‌ها نشان‌دهنده چالش‌های امنیتی جدیدی در پلتفرم‌های قانونی هستند که نیازمند نظارت و اقدامات پیشگیرانه مستمر هستند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.