В Cloudflare назвали причину успешной ноябрьской кибератаки

В Cloudflare назвали причину успешной ноябрьской кибератаки

В Cloudflare рассказали подробности об атаке, которая произошла на День благодарения — 23 ноября 2023 года. Тогда злоумышленники получили доступ к ее серверам и исходному коду.

В ходе расследования инцидента при помощи экспертов из  CrowdStrike установили, что доступ был получен через один украденный токен Okta и три скомпрометированных учетных записи, данные для входа в которые не были изменены после октябрьского инцидента с самой системы управления поддержкой.

Хакеры начали подготовку к инциденту 14 ноября и устроили разведку, которая длилась до 17 ноября. Ее итогом стало получение доступа к корпоративным Atlassian Confluence и Jira. Специально для атаки они создали учетную запись пользователя и сумели добраться до системы управления исходным кодом на основе Atlassian Bitbucket. После этого хакеры попытались получить доступ к консольному серверу в бразильском Сан-Паулу, который на момент атаки находился в стадии тестирования. 

Компания признала, что не обновила своевременно данные в скомпрометированных аккаунтах, так как считала, что они не используются. Также в Cloudflare заявили, что после инцидента сменили порядка пяти тысяч комбинаций данных для входа.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.