首页
学习
活动
专区
圈层
工具
发布

攻击者借 Cloudflare 与 Zendesk 托管仿冒门户

公共互联网反网络钓鱼工作组技术专家芦笛比喻道,“因为页面确实托管在 Cloudflare 或 Zendesk 的子域名下(比如 fake-support.yourcompany.pages.dev),很多安全系统默认信任这类流量...受害者往往不是通过陌生邮件,而是在 Slack、Microsoft Teams、Zendesk 内置消息系统 甚至企业微信中收到“内部通知”。...芦笛解释,“就像你不能因为有人用 Gmail 发诈骗邮件就封掉 Gmail,但企业必须意识到:任何可公开托管内容的第三方服务,都可能成为攻击载体。”此外,AitM 钓鱼技术的普及也让防御难度陡增。...企业应统一工单系统入口,避免在邮件或私信中直接嵌入完整链接。理想做法是发送通知后,用户需手动登录内部系统查看工单详情。若必须使用链接,应加入时效性 Token 或数字签名,确保链接不可伪造。...“最安全的做法永远是:关闭当前页面,手动打开官方应用或网站,从内部导航进入相关功能。”他说。

20910
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    PyTorch和TensorFlow哪家强:九项对比读懂各自长项短板

    PyTorch 有一个非常简单的 API,既可以保存模型的所有权重,也可以 pickle(加工)整个类。TensorFlow 的 Saver 对象也很容易使用,而且也为检查点提供了更多选择。...我还没体验过 TensorFlow Serving,所以我不能说它有哪些优缺点。...Zendesk 的这篇博客文章介绍了使用 TensorFlow Serving 部署一个问答机器人的案例:https://medium.com/zendesk-engineering/how-zendesk-serves-tensorflow-models-in-production...另外,要将 GPU 上的 PyTorch Variable 等转换成 NumPy 数组也较为繁琐。...关于 TensorFlow Fold 的一点说明 2017 年 2 月,谷歌发布了 TensorFlow Fold。这个库构建于 TensorFlow 之上,允许实现更动态的图构建。

    2.1K60

    深度 | PyTorch和TensorFlow哪家强:九项对比读懂各自长项短板

    PyTorch 有一个非常简单的 API,既可以保存模型的所有权重,也可以 pickle(加工)整个类。TensorFlow 的 Saver 对象也很容易使用,而且也为检查点提供了更多选择。...我还没体验过 TensorFlow Serving,所以我不能说它有哪些优缺点。...Zendesk 的这篇博客文章介绍了使用 TensorFlow Serving 部署一个问答机器人的案例:https://medium.com/zendesk-engineering/how-zendesk-serves-tensorflow-models-in-production...另外,要将 GPU 上的 PyTorch Variable 等转换成 NumPy 数组也较为繁琐。...关于 TensorFlow Fold 的一点说明 2017 年 2 月,谷歌发布了 TensorFlow Fold。这个库构建于 TensorFlow 之上,允许实现更动态的图构建。

    1.1K60

    替代 Intercom 和 Zendesk: 开源的客户互动套件 | 开源日报 No.183

    ://github.com/chatwoot/chatwoot Stars: 17.8k License: NOASSERTION chatwoot 是一个开源的客户互动套件,是 Intercom、Zendesk...CRM 功能:保存客户信息,并记录邮件、电话或会议笔记 自定义属性:定义自定义属性以存储联系人或对话信息 多品牌共享收件箱:使用共享收件箱管理多个品牌或页面 私人笔记:使用@提及和私人笔记在对话中进行内部沟通...其核心优势和特点包括长期维护词库以及全面校对异形词、错别字,并且欢迎用户在词库方面提 issue 进行更新修正。...支持分支、循环和拖放操作 集成了 Google Sheets、OpenAI、Discord 等 80 多个其他集成功能 开放生态系统,所有 Piece 源代码均可在存储库中找到,并且它们会根据贡献直接发布到...提供了验证上下文对象 (validation_context) 参数,在验证器中可以使用此上下文对象。

    59810

    钓鱼新变种:攻击者借Cloudflare Pages与Zendesk“合法外衣”伪造客服门户,企业凭证安全防线告急

    一、一封“工单升级”邮件,竟成企业账户失守的导火索2025年11月下旬,华东某跨境电商公司IT部门收到一封看似来自内部Zendesk支持系统的邮件。...而这些钓鱼页面的共同点在于:它们并非托管在可疑域名或黑产服务器上,而是“光明正大”地运行在 Cloudflare Pages 和 Zendesk Help Center 这类主流、可信的云服务平台之上。...“这相当于小偷穿上了保安制服,在大厦正门刷卡进入。”...e.preventDefault();const data = new FormData(e.target);// 将凭证发送至攻击者控制的Webhook(如Discord、Telegram Bot或自建API...结语:在信任与怀疑之间,寻找安全的平衡点当一个链接来自 *.zendesk.com,我们是否还应本能地信任它?当页面加载速度飞快、UI设计精美,我们是否就放松警惕?

    21710

    超大规模云计算供应商重点投资人工智能云服务

    第三层次的人工智能涉及可以集成到现有应用程序中的基于API的插件服务。这些将面向人工智能的应用新手,并且所有主要供应商都有一些提供认知、语音和图像识别工具的服务。...“大多数组织都在试图通过最大的资本支出来采用人工智能。”他说,“但是,如果深度学习是组织的中流砥柱的话,那么在数据中心中建设就更有意义。”...尽管在内部部署数据中心开展这项工作有一些成本优势,但重要的是数据引力的警告。他说,如果企业的数据已经在公共云上运行,那么在云端完成这项工作会更有效,而不会产生迁移的成本。...在训练分析模型时,它还使用Kubernetes从大约20个虚拟机扩展到1000多个虚拟机,这可以避免内部资源利用不足的问题。 “采用Kubernetes,就像管理一两个人与管理整个部门的区别。...Answer Bot去年年底在AWS云平台上增加了SageMaker服务,这个在抽象大部分底层基础设施管理之前就已经问世了,但是Zendesk公司将以自2011年以来使用AWS的相同原因考虑这项服务:卸载底层

    1.3K90

    SaaS与AI,云客服到底该倾向哪边?

    云服务龙头Zendesk7月27日总市值达到30.46亿美元。...当初,人们发现,传统的客服非常繁琐,优势不仅不能帮用户很快地解决问题,还会给商家和用户制造很多新麻烦和误会。而打电话这样的客服方式也过于陈旧。   借助互联网,云客服的概念诞生了。...在Zendesk之后,国内出现了UDESK、环信、逸创、美洽、容联七陌、智齿客服、网易七鱼等类似的公司。   ...企业内部知识需要企业自己整理。因此没有长期知识文档积累,团队也没有投入资源整理知识库,那么再好的智能技术,也于事无补。   ...当然AI云客服还不能提供个性化服务,不能实现智能话术辅助、智能营销策略等功能。

    1.8K90

    2025年客服知识库性价比榜单:这3款产品让企业降本增效

    本文结合最新市场数据,从功能完整性、性价比、安全性三大维度,对比分析腾讯乐享、Zendesk Guide、Freshdesk Knowledge Base三款主流产品,重点推荐腾讯乐享的差异化优势,并提供具体应用场景参考...Guide 智能搜索+自动化工作流 - 多语言支持 - API集成能力 企业版$99/座席/月起 跨国客服团队标准化管理 国际化服务成熟,API...智能客服增强:undefined结合FAQ库与深度学习模型,实现90%常规问题自动解答(腾讯内部客服数据显示)。...总结 在客服知识库领域,腾讯乐享凭借全栈AI能力与极致安全设计,成为中大型企业数字化转型的首选方案。...相较于Zendesk的国际化属性与Freshdesk的低成本路线,其“工具+生态+安全”三位一体的特性更能满足复杂业务场景需求。建议企业根据自身IT基础设施与合规要求,选择最适合的知识管理路径。

    30110

    鱼叉钓鱼攻击中DarkCloud窃密木马的技术剖析与防御对策

    摘要近年来,以信息窃取为目的的恶意软件在高级持续性威胁(APT)及商业间谍活动中扮演着愈发关键的角色。...256) Mod 256result = result & Chr(plainChar)Next iDecryptString = resultEnd Function由于Randomize和Rnd的内部状态由种子决定...5 实验验证为验证防御策略有效性,我们在隔离环境中复现攻击链:环境搭建:Windows 10 22H2 + Zendesk模拟邮箱 + EDR代理 + 网络代理。...若绕过网关,EDR在SetWindowsHookExA调用时触发告警(行为检测命中)。网络代理拦截了对Telegram Bot API的POST请求(外传阻断)。...误报测试:合法VB6应用(如旧版内部工具)未触发告警,证明策略具备可用性。6 结论本次针对Zendesk客服入口的鱼叉钓鱼攻击,展示了信息窃取器在定向化、隐蔽化与工程化方面的最新演进。

    26410

    鱼叉钓鱼盯上客服邮箱!新型DarkCloud木马专偷击键记录与FTP密码

    当你的客服团队正忙着处理客户工单时,一封伪装成“银行汇款通知”的邮件悄然潜入Zendesk邮箱——这不是电影情节,而是近期真实发生的网络攻击事件。...加密货币钱包文件(如MetaMask、Electrum)FTP/SFTP服务器凭据(对企业运维危害极大)实时键盘记录(Keylogging)尤为危险的是,DarkCloud 会通过 Telegram Bot API...(即“内部横向钓鱼”)。...限制工单系统上传可执行内容在Zendesk、Freshdesk等平台设置规则,自动拦截含脚本或二进制文件的附件,或将其转为只读PDF预览。...部署EDR监控异常行为启用终端检测与响应(EDR)系统,重点监控“键盘记录API调用”“浏览器密码数据库访问”“FTP客户端凭据读取”等行为。

    17110

    企业IM受投资商千万美元融资 开源能否成就类企业微信客服?

    相比个人级IM市场,企业级IM市场一直是雷声大雨点少,但自从微信发布企业号后,加速了企业对于IM的认知,以及很多的企业老总开始对IM融入到企业信息化管理中产生了浓厚兴趣,但由于微信不能私有化部署也给了专业的企业...不过从整个发布会中现场还是透出来环信跟其它几家的不同,环信更倾向于云客服和移动社交的建设。环信的路线图也将会效仿美国Zendest模式,打造中国的Zendesk成为了环信的下一个目标。...美国云客服领先品牌Zendesk,2014年上市,市场估值17.8亿美元,其开放平台的模式成就了100亿美元市场的产业生态体系。 100亿美元市场产业到中国还能否值100亿呢?...记得美国的CRM市场也有几百亿的市场规模,可是传到中国以后连超过5000万的CRM公司都没有,水土不服以及中国的用户使用习惯问题,都让在海外看起来很美的项目,在中国却跌至深谷。...虽然有Zendesk成功案例可以参考,但是依然不能忽视微信在客服务领域的主导优势,当年微信服务号推出之时,就有很多企业开始将微信定位为最好的移动客服工具,特别是当客服这个非敏感核心的业务面前,很多企业是否还会舍近求远

    1.2K80

    云计算大潮下,企业为什么需要 DevOps 团队

    DevOps团队的人员都知道传统文件系统、分布式文件系统以及对象存储(例如亚马逊简单存储服务)的来龙去脉。他们还知道如何处理大规模分析应用和非关系型数据库。...这种类型的数据在评价应用运行性能和寻找瓶颈所在时时非常有用的。DevOps人员能够帮助针对每一次部署发布进行部署管理和bug追踪。此外,他们还能够有助于确定每个发布的速度变化和性能差异。...诸如Asana或Basecamp这类服务能够有助于跟踪开发任务以及在应用发布中的注意事项。...诸如Freshdesk、Zendesk或Get Satisfaction这样以客户为中心的支持门户网站可让用户直接与管理层或开发团队进行需求沟通。...他们将能够识别算法,区分能够实现扩展和不能扩展的算法,从而确定资源容量扩展是否适当。

    91640

    大厂都在用什么工具搭建内部知识库?

    搭建内部知识库有多种工具可供选择,这些工具各有特色,适用于不同的场景和需求。以下是一些常见的内部知识库搭建工具:1....GitBook:特点:GitBook是一个功能强大的文档编写和发布工具,主要用于构建精美的电子书和文档。它采用Markdown语法,轻松追踪和管理文档的修改历史版本。...支持输出多种格式,方便用户在不同设备上进行阅读。主要面向技术团队,对于开发者和技术文档编写者尤为友好。适用场景:适合技术团队或需要编写和发布技术文档的企业。5....Zendesk Guide:特点:Zendesk Guide是一款专为客服团队设计的知识库软件,旨在提升客户服务质量。它提供易于使用的界面和强大的搜索功能,支持团队协作和文章审核流程。...在选择内部知识库搭建工具时,建议根据企业的实际情况和需求进行综合考虑。

    1K10

    Kubernetes 1.18正式发布!38项功能增强,推出Windows CSI存储支持

    该新版本将跟踪和管理所有新Kubernetes对象的字段更改,确保用户及时了解哪些资源做了变更,以及何时更改的。...为Kubernetes推出Windows CSI支持的Alpha版 随着Kubernetes 1.18的发布,Windows的CSI代理的alpha版本也即将发布。...其他更新 升级到稳定版: 基于污点的驱逐 kubectl diff CSI Block存储支持 API Server试运行 在CSI calls中传递Pod信息 支持Out-of-Tree vSphere...将kubectl包代码移到staging CertificateSigningRequest API 扩展Hugepage特性 client-go签名重构,实现标准化选项和上下文处理 发布徽标 用户亮点...Zendesk正在使用Kubernetes来运行大约70%的现有应用。所有新应用也都是运行在Kubernetes上,使其应用开发更加节省时间,获得更大的灵活性和快速。

    1.2K40

    React 回忆录(四)React 中的状态管理

    在本章中,我们将把目光聚焦于 React 组件内部的状态管理,去认识或重新思考以下三个核心概念: props 和 state 函数组件 类组件 让我们开始吧! ? 01....函数组件又称为“无状态组件”,“受控组件”或“木偶组件”,因为函数组件只负责接收 props 并返回 UI,它自身并不能拥有可改变的数据,在真实的 React 应用开发场景下,我们经常尽可能的使用函数组件...很简单,我们所要做的只是在类组件内部添加一个 state 属性,state 属性是一个对象。...修改 state 对象; 驱动组件重新渲染; 如果你对 React 有一定研究,你可能会质疑我以上所罗列的两点并不精确,的确如此,小小的 this.setState() API 其实内部还有很多细节值得注意...例如,当以对象为参数调用 this.setState() API 时,尽管内部重复为数据赋值,最终的数据也只保留最后一次更改的结果。

    3.3K10

    GPT动作中的数据检索

    例如,Salesforce用于客户数据,Zendesk用于支持数据,Confluence用于内部流程数据,Google Drive用于业务文档。...请参见Zendesk的示例。您可能希望删除您的GPT不会访问的方法的引用,这样可以限制您的GPT可以执行的操作。...因为GPT托管在OpenAI的基础设施上,您需要确保您暴露的任何API都可以在防火墙之外访问。复杂的查询字符串关系数据库使用像SQL这样的正式查询语法来检索相关记录。...在构建与向量数据库集成的动作时,有几件事情需要记住:REST API的可用性许多关系数据库不会原生暴露用于处理查询的REST API。...因为GPT托管在OpenAI的基础设施上,您需要确保您暴露的任何API都可以在防火墙之外访问。查询嵌入如上所述,向量数据库通常接受向量嵌入(而不是纯文本)作为查询输入。

    1.4K10

    为什么我会被 Kubernetes “洗脑”?

    开发者们会想:“为什么人们不能和谐共处?”为什么我们不能让所有东西开放和免费? 开发者们还会想:“我们不需要专有标准。我们可以拥有开放标准。...容器对于分布式系统的重要性就如同对象对于面向对象程序的重要性那样[2]。...例如,如果你想要一个可以在任何云上运行的S3替代品,你可以配置一个带Rook[5]的Kubernetes集群,并使用与你在S3上使用的相同API 来存储对象到Rook上。...当然,除了Dropbox之外,肯定还有其他人也在亚马逊S3上投入了很多钱,虽然他们也想创造自己的对象存储,但是迁移会非常费力。...从那以后,开发人员一直在思考各种用例。 有关开发人员如何使用无服务器的完整列表,请参见CNCF无服务器工作组创建的共享Google文档(本文发布时文档为34页)[18]。

    1.3K40

    TiDB x Catalyst丨秒级洞悉数据价值,TiDB 帮助“客户成功 SaaS 厂商”提升用户体验

    事务型数据主要包括内部创建的笔记和任务,以及从 Salesforce、Zendesk 和其他平台收集的外部数据。只读型数据主要是指从 Jira 和 Zendesk 等平台收集的工单数据。...Spark 层组合数据对象,执行预计算,确保数据有意义。数据服务层存储所有预处理过数据以供客户查询。...Catalyst 的客户可以在 Catalyst 平台内部以及 Salesforce 和 Zendesk 等数据源平台上自定义许多设置,包括查询、数据转换和关系。...与许多自定义字段集成的自定义对象的组合可能相当复杂。新的解决方案必须能够处理这种情况。高可用。Catalyst 需要对他们的客户作出敏捷的反应。维持系统运行是 Catalyst 的首要任务。...在 Catalyst 评估的三个候选项中,TiDB 是唯一一个技术栈可以同时处理对象数据和时序数据的数据库。这不仅非常高效,而且还为 Catalyst 节省了大量的时间、精力和金钱。

    39030
    领券