تُظهر حزمة تصيّد مبنية حول نطاقات شبيهة مستضافة على Cloudflare كيف يمكن للمهاجمين استهداف طقس المصادقة نفسه، وليس فقط حقل كلمة المرور.
تستكشف Cloudflare وكبرى شركات المتصفحات PACTs، وهو بروتوكول يهدف إلى المساعدة في فصل الحركة الشرعية عن الروبوتات من دون الاعتماد فقط على إشارات هشة مثل سمعة عنوان IP.
تشير بيانات مرتبطة بـ Cloudflare إلى تزايد الهجمات على منظمات المجتمع المدني، مع إدراج مجموعات أسترالية ضمن نمط يبدو أوسع من مجموعة الأهداف المعتادة من الحكومات أو الشركات.
يُظهر مسار تحقق مزيف وشاشة تعطل مزيفة لنظام ويندوز كيف تنتقل حملات البرمجيات الخبيثة الحديثة بالضغط الأول من الشيفرة إلى علم النفس، مع SmartRAT كحمولة مذكورة.
يُظهر برنامج سرقة ظهر حديثًا كيف يتم بيع سرقة بيانات الاعتماد كعمل اشتراك، مع لوحة ويب، وأداة بناء، وبنية تحتية خلف Cloudflare.
يُظهر نمط جديد موصوف من هجمات حجب الخدمة عن بعد كيف يمكن لضغط الرؤوس والإبقاء على الاتصالات أن يحولا HTTP/2 إلى مشكلة استنزاف للموارد في حزم الويب الرئيسية.
تُظهر قياسات الحركة أن الروبوتات الآلية تمثل الآن 57.5% من طلبات HTTP إلى صفحات HTML، وهو تحول يفرض على فرق الأمن إعادة التفكير في شكل نشاط الويب «الطبيعي».
تستغل حملة smishing شاشات الأخطاء المألوفة بأسلوب البنية التحتية لجعل انتحال العلامات التجارية يبدو عاديا وعاجلا ومقنعا على الشاشات الصغيرة.
تضع مشكلة مُبلغ عنها باسم "HTTP/2 Bomb" التوافر مجددا في دائرة الضوء، وتُظهر كيف يمكن لمعالجة HTTP/2 الافتراضية أن تتحول إلى نقطة ضغط على خوادم الويب والوسطاء الرئيسيين.
قد تتيح مشكلة HTTP/2 المعلن عنها حديثا حالات حجب خدمة عن بعد ضد nginx وApache httpd وMicrosoft IIS وEnvoy وCloudflare Pingora.
تشير تقييم Cloudflare لنسخة Anthropic المسماة Mythos Preview إلى أن نموذجًا أمنيًا للذكاء الاصطناعي يمكن أن يتجاوز اكتشاف الثغرات ليصل إلى توليد استغلالات برهان المفهوم، على الأقل في سياق بحثي مضبوط.
تضع عملية تجسس ماليزية مشتبه بها مفارقة دفاعية مألوفة مجددًا في الواجهة: فالبنية السحابية نفسها التي بُنيت لحماية المواقع الإلكترونية يمكن أن تساعد أيضًا في إخفاء أوامر القيادة والسيطرة.
يشير مسار اختراق قائم على السحابة ومرتبط بشبكات ماليزية إلى كيف يمكن إعادة توظيف خدمات التخزين والحوسبة العادية لتصبح قناة تسريب خفية.
تشير خفض القوى العاملة إلى تحول داخلي نحو الأتمتة داخل أحد كبار مزودي البنية التحتية للإنترنت، بينما أعلنت الشركة أيضًا نتائج أقوى من المتوقع للربع الأول ثم شهدت أسهمها هبوطًا بأكثر من 20%.
Recent claims by Iranian actors spark urgent questions about the true scale of cyber threats facing the US and its allies.
Attackers are twisting Cloudflare’s security features to launch a new wave of credential theft, leaving defenders scrambling to keep up.
Cybercriminals hijack trusted cloud security tools to cloak large-scale Microsoft 365 credential theft campaigns.