Cloudflare оголосила про успішну нейтралізацію кібератаки та рішучі заходи для підвищення безпеки

Технологічний гігант Cloudflare оприлюднив факт вторгнення в свою інформаційно-технічну інфраструктуру, повідомили в компанії 4 лютого 2024 року. 

Інцидент, який вже привернув увагу експертів з безпеки від CrowdStrike, залишається прикладом високотехнологічних кіберзагроз, які можуть впливати на ключові глобальні компанії.

Інформація про порушення безпеки стала відомою після того, як фахівці виявили аномалії в системі з 23 листопада минулого року. Зловмисники використовували отримані облікові дані після атаки на компанію Okta у жовтні 2023 року, здобувши доступ до токенів та інформації трьох сервісних облікових записів.

Протягом 14-17 листопада 2023 року кіберзлочинці провели кібератаку на інфраструктури Cloudflare, отримавши доступ до внутрішніх баз знань та систем відстеження

22 листопада хакерам вдалося стабілізувати свій доступ до сервера та системи управління вихідним кодом, але їхні спроби закріпитися в бразильському центрі обробки даних компанії Cloudflare були марними.

Хоча компанія оперативно виявила та припинила зловмисну діяльність, експерти підкреслюють, що злочинці мали можливість здобути обмежену кількість важливої інформації. 

Cloudflare зазначає, що під час аналізу документації та вихідного коду атакованих систем, злочинці були зацікавлені в архітектурі, захисті та управлінні глобальною мережею.

Для забезпечення повної безпеки вирішили замінити всі апаратні компоненти бразильського центру обробки даних, відправивши їх на повторну перевірку до виробників. 

У результаті реагування на інцидент, було змінено всі облікові записи, перевірено понад 5000 систем та перезавантажено мережеві вузли. 

Читайте далі

Як штучний інтелект трансформує український бізнес у 2026 році

У 2026 році штучний інтелект остаточно перейшов зі статусу...

Тенденції розвитку українського IT-аутсорсингу на тлі глобальних змін ринку

Українська індустрія IT-аутсорсингу продовжує адаптуватися до трансформацій світового технологічного...

У чіпах Apple знайшли вразливість, яка небезпечна для старих iPhone

У процесорах Apple для iPhone виявили вразливість, яка зачіпає низку старіших пристроїв і може бути використана для обходу систем захисту.

OpenAI запускає програму для виправлення вразливостей у відкритому коді

Компанія OpenAI запускає програму, яка допоможе розробникам відкритого ПЗ швидше знаходити та виправляти помилки безпеки.

Imec показала нові рішення для пам’яті ШІ

Бельгійський дослідницький центр Imec представив дві нові розробки у сфері пам’яті для комп’ютерів та систем штучного інтелекту.