研究人員曾經記錄到:
常見用途包括:
Cloudflare Pages 可以用嚟快速部署靜態網站,而且網站內容會經全球 CDN 網絡傳送。
由於好多企業本身已經信任 Cloudflare 網絡,直接封鎖相關域名通常唔可行。
Cloudflare Workers 允許開發者喺 Cloudflare 邊緣網絡執行 JavaScript 程式。
攻擊者可以利用呢個功能建立靈活嘅攻擊邏輯,例如:
Cloudflare Tunnel 可以將防火牆後面嘅服務透過 Cloudflare 網絡公開,而無需直接暴露伺服器 IP。
黑客濫用呢個功能可以:
利用雲端平台進行攻擊對間諜行動有幾個明顯優勢。
其次,Serverless 平台令攻擊者可以快速改變行為,例如即時修改重定向邏輯、替換惡意程式下載位置,甚至快速更換基建。
最後,攻擊者可以同時利用多個雲服務供應商,令追蹤來源同取證分析變得更加複雜。
不過目前仍然未有證據證明今次行動直接由 APT41、Mustang Panda 或 Amaranth‑Dragon 發動,因此仍被視為疑似國家支持嘅間諜活動,而非已確認嘅攻擊組織。
馬來西亞近年大力發展數碼經濟,亦令其成為網絡間諜活動嘅新焦點。
官方數據顯示:
投資主要集中喺:
呢啲領域對情報機構極具價值,例如:
一旦入侵成功,攻擊者可能獲得經濟情報、技術資料,甚至地緣政治相關資訊。
馬來西亞案例其實反映咗一個更大嘅趨勢:
攻擊者正逐步放棄明顯嘅惡意伺服器,轉而利用可信雲端基建。
透過將攻擊流程嵌入合法平台,例如:
威脅行為者可以獲得幾個優勢:
對防禦方而言,單靠封鎖可疑網域已經不足夠。愈來愈多安全團隊開始依賴行為分析、異常雲服務使用監控,以及更深入嘅資料外流偵測,先有機會發現呢類隱蔽攻擊。
隨住雲端平台功能愈來愈強大,同一套工具亦可能同時成為現代應用程式同現代網絡間諜行動嘅基建。
Comments
0 comments