Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Infracción de Cloudflare: los piratas informáticos de los estados nacionales acceden al código fuente y a los documentos internos
  • Tecnología

Infracción de Cloudflare: los piratas informáticos de los estados nacionales acceden al código fuente y a los documentos internos

teknomers 2 de Şubat de 2024 (Last updated: 2 de Şubat de 2024) 3 minutes read
Infracción de Cloudflare: los piratas informáticos de los estados nacionales


02 de febrero de 2024Sala de redacciónViolación de datos/seguridad en la nube

Cloudflare ha revelado que fue el objetivo de un probable ataque de un estado-nación en el que el actor de la amenaza aprovechó las credenciales robadas para obtener acceso no autorizado a su servidor Atlassian y, en última instancia, acceder a cierta documentación y una cantidad limitada de código fuente.

La intrusión, que tuvo lugar entre el 14 y el 24 de noviembre de 2023 y fue detectada el 23 de noviembre, se llevó a cabo “con el objetivo de obtener acceso persistente y generalizado a la red global de Cloudflare”, la empresa de infraestructura web. dichodescribiendo al actor como “sofisticado” y que “operaba de manera reflexiva y metódica”.

Como medida de precaución, la compañía dijo además que rotó más de 5.000 credenciales de producción, sistemas de prueba y preparación segmentados físicamente, llevó a cabo clasificaciones forenses en 4.893 sistemas, volvió a crear imágenes y reinició todas las máquinas en su red global.

El incidente implicó un período de reconocimiento de cuatro días para acceder a los portales Atlassian Confluence y Jira, tras lo cual el adversario creó una cuenta de usuario maliciosa de Atlassian y estableció un acceso persistente a su servidor Atlassian para finalmente obtener acceso a su sistema de gestión de código fuente Bitbucket mediante el Marco de simulación de adversario plateado.

La seguridad cibernética

Se visitaron hasta 120 repositorios de código, de los cuales se estima que 76 fueron extraídos por el atacante.

“Los 76 repositorios de código fuente estaban casi todos relacionados con cómo funcionan las copias de seguridad, cómo se configura y administra la red global, cómo funciona la identidad en Cloudflare, el acceso remoto y nuestro uso de Terraform y Kubernetes”, dijo Cloudflare.

“Un pequeño número de repositorios contenían secretos cifrados que se rotaban inmediatamente a pesar de que ellos mismos estaban fuertemente cifrados”.

Luego se dice que el actor de amenazas intentó sin éxito “acceder a un servidor de consola que tenía acceso al centro de datos que Cloudflare aún no había puesto en producción en São Paulo, Brasil”.

El ataque se logró utilizando un token de acceso y tres credenciales de cuenta de servicio asociadas con Amazon Web Services (AWS), Atlassian Bitbucket, Moveworks y Smartsheet que fueron robados luego del hackeo en octubre de 2023 del sistema de gestión de casos de soporte de Okta.

La seguridad cibernética

Cloudflare reconoció que no había rotado estas credenciales, asumiendo erróneamente que no estaban en uso.

La compañía también dijo que tomó medidas para terminar todas las conexiones maliciosas originadas por el actor de la amenaza el 24 de noviembre de 2024. También involucró a la firma de ciberseguridad CrowdStrike para realizar una evaluación independiente del incidente.

“Los únicos sistemas de producción a los que el actor de amenazas pudo acceder utilizando las credenciales robadas fue nuestro entorno Atlassian. Al analizar las páginas wiki a las que accedieron, los problemas de la base de datos de errores y los repositorios de código fuente, parece que estaban buscando información sobre la arquitectura, la seguridad y la gestión. de nuestra red global”, afirmó Cloudflare.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: NOTICIAS DE TRANSFERENCIA – ¡Operación lateral izquierdo en Galatasaray! Se acerca el alumno de Guardiola
Next: Hoogeveen lucha contra la llegada de un parque solar y opta por un recurso de apelación

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

Dos goles marcados y un empate ante Uruguay: el cuento
  • Deporte

Dos goles marcados y un empate ante Uruguay: el cuento de hadas de Cabo Verde en la Copa del Mundo continúa

teknomers 22 de Haziran de 2026
Un ciclista sospechoso de haber « vandalizado » su estanque,
  • Entretenimiento

Un ciclista sospechoso de haber « vandalizado » su estanque, Trump exige « años de prisión »

teknomers 22 de Haziran de 2026
  • General

Se levantan las restricciones a la exportación de petróleo y se解除 el bloqueo: Irán afirma que hay ‘gran progreso’ en las conversaciones con EE. UU.

teknomers 22 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Bukayo Saka entrenando a fondo con la selección de Inglaterra antes del partido contra Ghana

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.