ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

CDN Tsunami — งานวิจัยชี้การแปลง HTTP/3 เป็น HTTP/1.1 ของ CDN รายใหญ่ ขยายทราฟฟิกโจมตีได้สูงสุด 350 เท่าใส่เซิร์ฟเวอร์ต้นทาง

CDN Tsunami HTTP/3 to HTTP/1.1 translation amplification denial of service attack
นักวิจัยเปิดเผยการโจมตีปฏิเสธการให้บริการสองรูปแบบที่ใช้ประโยชน์จากการที่ CDN รายใหญ่รับ HTTP/3 จากผู้ใช้แต่ส่งต่อไปยังเว็บไซต์ต้นทางด้วย HTTP/1.1 ทำให้คำขอที่ใช้แบนด์วิดท์ต่ำถูกขยายได้สูงสุด 350 เท่าเมื่อไปถึงเซิร์ฟเวอร์ต้นทาง การทดสอบครอบคลุม Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly และ Tencent โดยทั้งหกรายเปราะบางต่อรูปแบบแบนด์วิดท์ และห้ารายเปราะบางต่อรูปแบบจำนวนการเชื่อมต่อ ยังไม่มีการออกหมายเลข CVE และยังไม่พบการโจมตีจริง

แฮ็กเกอร์รัฐบาลใช้ Cloudflare ซ่อนโครงสร้าง C2 ในปฏิบัติการจารกรรมมาเลเซีย — Oasis Security เผยระบบทำงานมานานหลายปี

Government-backed hackers abuse Cloudflare in Malaysian espionage campaign
Oasis Security เปิดเผยปฏิบัติการจารกรรมไซเบอร์ที่เชื่อมโยงกับรัฐบาลมาเลเซีย ซึ่งใช้โครงสร้าง C2 ที่ซ่อนตัวมาหลายปีโดยจำกัดการเข้าถึงเฉพาะเส้นทางและโปรโตคอลที่กำหนด ผู้โจมตียังใช้บริการ Cloudflare เป็นที่พักมัลแวร์และหน้า phishing เพื่ออาศัยความน่าเชื่อถือของแพลตฟอร์มคลาวด์หลบหลีกระบบตรวจจับ