L'azienda americana Cloudflare ha annunciato un'intrusione hacker nella propria infrastruttura IT. Per indagare sull'incidente sono stati coinvolti esperti di sicurezza di CrowdStrike: si sostiene che l'attacco informatico possa essere attribuito a hacker governativi di un determinato stato. Come risultato dell'indagine, l'azienda ha deciso di rinnovare il proprio centro dati in Brasile. Si afferma che, per accedere alla rete interna di Cloudflare, i malintenzionati abbiano utilizzato un token di accesso e le credenziali di tre account di servizio, rubati durante l'attacco alla società Okta nell'ottobre 2023. Dal 14 al 17 novembre dello scorso anno, i criminali informatici hanno condotto una ricognizione dei sistemi di Cloudflare e successivamente hanno ottenuto accesso a basi di conoscenza interne e a un tracker (Atlassian Confluence e Jira).
Fonte: 3dnews.ru