L'azienda americana Cloudflare ha annunciato un'intrusione hacker nella propria infrastruttura IT. Sono stati coinvolti esperti di sicurezza di CrowdStrike per indagare sull'incidente: si afferma che alla cyberattacco potrebbero essere legati hacker governativi di qualche stato. A seguito delle indagini, l'azienda ha deciso di aggiornare il proprio data center in Brasile. Si afferma che per accedere alla rete interna di Cloudflare, gli intrusi hanno utilizzato un token di accesso e le credenziali di tre account di servizio, sottratti durante l'hacking della società Okta nell'ottobre 2023. Dal 14 al 17 novembre dello scorso anno, i cybercriminali hanno effettuato ricognizione sui sistemi di Cloudflare, per poi accedere a basi di conoscenza interne e a tracker (Atlassian Confluence e Jira).
Fonte: 3dnews.ru