最新文章

Top News

Cloudflare遭数据泄露,涉 Salesloft Drift 供应链攻击

HackerNews 编译,转载请注明出处:

Cloudflare成为近期一系列Salesloft Drift泄露事件的最新受影响公司,这些事件是上周披露的一起供应链攻击的一部分。

...

Cloudflare 成功拦截了创纪录的 DDoS 攻击,峰值为 11.5 Tbps

HackerNews 编译,转载请注明出处:

Cloudflare成功拦截了峰值达11.5 Tbps的创纪录DDoS攻击,这是一场主要源自谷歌云的UDP洪水攻击,也是持续数周的攻击浪潮的一部分。

...

Cloudflare R2 服务故障由密码轮换错误引发

HackerNews 编译,转载请注明出处:

Cloudflare宣布,其R2对象存储及相关服务出现了一次持续1小时7分钟的故障,导致全球100%的写入请求和35%的读取请求失败。

...

Cloudflare 封堵网络钓鱼 URL 时操作失误引发大规模故障

HackerNews 编译,转载请注明出处:

Cloudflare 在其 R2 对象存储平台中试图封堵一个网络钓鱼 URL 时出现失误,引发了一场大规模故障,导致多个服务在近一个小时内瘫痪。

...

出于“对人类生命的直接威胁” Cloudflare 宣布屏蔽 Kiwi Farms

网站安全和托管服务提供商 Cloudflare 于上周六宣布,将对鹬鸵农场(Kiwi Farms,充斥大量有害内容的在线论坛)采取屏蔽措施。在官方博文中,鹬鸵农场过去两天“有针对性的威胁”有所增加,对人类生命构成了“直接威胁”。

...

继 Twilio 后,Cloudflare 员工也遭到了同样的钓鱼攻击

继昨日FreeBuf报道了《员工被钓鱼,云通讯巨头Twilio客户数据遭泄露》后,8月9日,知名云服务提供商Cloudflare 也表示,一些公司员工的系统账户凭证也在一次网络钓鱼短信攻击中被盗,手法和上周 Twilio批露的遭遇如出一辙。

1660099214_62f31a8eae0dfafef509d


根据Cloudflare在官方博客发布的说明,大约在 Twilio 遭到攻击的同时, Cloudflare 的员工也遭到了具有非常相似特征的攻击 ,有至少 76 名员工的个人或工作手机号码收到了钓鱼短信,一些短信也发送给了员工的家人。虽还无法确定攻击者是以何种方式收集到了员工手机号码,但得益于Cloudflare采用了符合 FIDO2 标准的安全密钥,即使攻击者拿到了员工账户,在尝试登陆时均被成功阻止。

...