攻撃者はCloudflareトンネルを使用して被害者のネットワークにプロキシ接続します from csoonline.com

security summary



研究者らは、攻撃者が被害者のネットワークへのアクセスを維持するためにCloudflareトンネルを使用した複数のインシデントを調査しました。
研究者らは、攻撃者がこのツールを使用して内部アプリケーションやサービスを外部ユーザーがアクセスできるようにする可能性があると述べた。
「重要な点は、CloudFlARE トンネルがクラウドフレアされたエッジサーバーに到達し、HTTPS 経由のアウトバウンド接続を作成することです」と研究者は付け加えました。
特に、トンネルはオープンソースであり、信頼できる企業によって開発されています。
nnndning.net はネットワーク トラフィックの監視に使用されます。

コメント

タイトルとURLをコピーしました