Le phishing sâindustrialise: 42 000 IOCs, Cloudflare domine, PhaaS et AitM en pleine hausse
Contexte: sicuranext.com (Claudio Bono) publie une analyse CTI basĂ©e sur un pipeline dâintelligence temps rĂ©el (SSL/TLS et centaines de sources), couvrant le dernier trimestre avec 42 000+ URLs et domaines actifs liĂ©s Ă des kits de phishing, C2 et livraison de payloads. đ Infrastructures et hĂ©bergement 68% de lâinfrastructure de phishing observĂ©e se trouve derriĂšre Cloudflare (AS13335), devant GCP (13,5%), AWS (8,6%) et Azure (5,4%). Sur 12 635 IPs uniques, 51,54% sont en hĂ©bergement direct (infrastructures jetables), 48,46% protĂ©gĂ©es par CDN/proxy (dont 92% via Cloudflare), rendant le blocage IP largement inefficace sur prĂšs de la moitiĂ© du paysage. FiabilitĂ© opĂ©rationnelle Ă©levĂ©e: 96,16% de taux moyen de rĂ©solution DNS. đžïž Abus de confiance et TLDs utilisĂ©s ...