Американската компания Cloudflare съобщи за хакерско нахлуване в своята ИТ инфраструктура. Специалисти от сферата на сигурността CrowdStrike бяха привлечени за разследването на инцидента: твърди се, че кибератаката може да е свързана с правителствени хакери от определена държава. В резултат на разследването компанията реши да обнови своя ЦОД в Бразилия. Според информацията, за достъп до вътрешната мрежа на Cloudflare, извършителите са използвали токен за достъп и данни за вход на три обслужващи акаунта, които бяха откраднати по време на хакерската атака срещу компанията Okta през октомври 2023 година. От 14 до 17 ноември миналата година, киберпрестъпниците проведоха разузнаване на системите на Cloudflare, след което получиха достъп до вътрешни бази данни и трекери (Atlassian Confluence и Jira).
Източник: 3dnews.ru