La empresa estadounidense Cloudflare informó sobre una violación de seguridad en su infraestructura de TI. Especialistas en seguridad de CrowdStrike han sido llamados para investigar el incidente: se afirma que hackers gubernamentales de un estado podrían estar involucrados en el ciberataque. Como resultado de la investigación, la empresa decidió reequipar su centro de datos en Brasil. Se dice que para infiltrarse en la red interna de Cloudflare, los atacantes utilizaron un token de acceso y las credenciales de tres cuentas de servicio que fueron robadas durante el ataque a la empresa Okta en octubre de 2023. Del 14 al 17 de noviembre del año pasado, los ciberdelincuentes realizaron una exploración de los sistemas de Cloudflare y luego accedieron a bases de conocimiento internas y al rastreador (Atlassian Confluence y Jira).
Fuente: 3dnews.ru