甲骨文深度集成 GPT-5,助力企业智能化转型浙大团队破解AI生成难题:让机器学会"深思熟虑"而非"冲动决策"罗永浩官宣明日将公布TBT项目 号称九年磨一面超长视频生成的新突破!LongVie 框架让创作无界限爱奇艺2025Q2总收入66.3亿元:爆款内容不断,持续投入AI、微剧、体验和海外业务百度Q2财报:总营收327亿 AI新业务收入首次超100亿金山软件 2025Q2 营收 23.1 亿元,同比下降 7%,净利润 5.3 亿元昇腾助力中科大团队实现MoE 稀疏大模型并行推理提速超30%中国电信2025年上半年发展:数字信息与AI+创新双引擎领跑印度沃达丰创意与IBM合作打造AI创新中心亚马逊:《2025全球跨境电商供应链发展趋势报告》达梦数据2025中报预增超40%,核心技术突破驱动高质量发展饮水安全与健康需求双升级,碧云泉H7苏格净水器以技术创新引领行业新方向英特尔UQD互插互换联盟成立,引领液冷行业标准化新篇章 追光向新,阳光新能源“科技追光之旅”南京站引热潮第九届未来网络发展大会开幕 三大重磅科技成果发布北京新材道InterMat入选国家首批可信数据空间试点 以创新技术破解工业数据流通难题产能满载、结构升级:志高机械钻机业务量价齐升今日校园率先深度适配鸿蒙5,千万师生畅享无缝体验艾瑞咨询:《2025年中国零售消费行业生成式AI及数据应用研究报告》
  • 首页 > 网络安全频道 > 攻击防御

    Cloudflare Pages 和 Workers 服务遭滥用,成为网络钓鱼的新温床

    2024年12月04日 18:12:27 来源:IT之家

      12 月 4 日消息,网络安全公司 Fortra 表示,网络犯罪分子越来越多地利用 Cloudflare 的 pages.dev 和 workers.dev 域名,进行网络钓鱼和其他恶意活动,引发安全担忧。

      IT之家注:这些域名原本用于部署网页和促进无服务器计算,如今却成为网络犯罪的工具,利用 Cloudflare 的良好信誉和强大性能逃避安全检测。

      Cloudflare 是一家美国公司,提供内容分发网络 (CDN) 服务、云网络安全、DDoS 防御、广域网服务等,它拥有全球最大的网络之一,致力于构建更好的互联网。

      Cloudflare 的核心业务是连接、保护和构建,其智能全球网络为企业在各地开展业务、交付产品和创新提供了一个统一的平台。

      Cloudflare Pages 滥用

      Cloudflare Pages 平台被用于托管钓鱼中转页面,将受害者重定向至伪造的登录页面,例如 Microsoft Office 365 登录页面。

      攻击者通过在欺诈性 PDF 或钓鱼邮件中嵌入链接,诱导受害者点击,由于 Cloudflare 的良好声誉,这些链接往往不会被安全产品标记,增加了攻击的成功率。

      包含指向 Cloudflare Pages 域名的钓鱼邮件

      Fortra 数据显示,2024 年 Cloudflare Pages 钓鱼攻击事件同比增长 198%,预计到年底将超过 1600 起,同比增长 257%。平均每月约发生 137 起攻击事件。

      Cloudflare Workers 滥用

      Cloudflare Workers 平台被用于执行 DDoS 攻击、部署钓鱼网站、注入恶意脚本以及暴力破解账户密码,攻击者甚至利用 Workers 平台进行人机验证步骤,让钓鱼过程看起来更具迷惑性。

      Fortra 数据显示,2024 年 Cloudflare Workers 钓鱼攻击事件同比增长 104%,预计到年底将达到近 6000 起,同比增长 145%。平均每月约发生 499 起攻击事件。

      该网络公司还表示,攻击者利用“bccfoldering”策略隐藏邮件收件人,让安全人员难以评估钓鱼活动的规模,增加了攻击的隐蔽性。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    海报生成中...

    最新新闻

    热门新闻

    即时

    全球顶级AI创作社区回归!海艺AI国内首发“全民娱乐化创作

    海艺AI的模型系统在国际市场上广受好评,目前站内累计模型数超过80万个,涵盖写实、二次元、插画、设计、摄影、风格化图像等多类型应用场景,基本覆盖所有主流创作风格。

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。