Close Menu
    Facebook X (Twitter) Instagram
    GD en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    GD en Español
    Home»Discovery»Cloudflare frustra ataque en su centro de datos de São Paulo
    Discovery

    Cloudflare frustra ataque en su centro de datos de São Paulo

    Rene FragaRene Fraga07/02/2024

    El 23 de noviembre de 2023, Cloudflare detectó y detuvo un ataque dirigido a su centro de datos ubicado en São Paulo.

    La empresa activó de inmediato a su equipo de seguridad para investigar y bloquear el acceso del agente de amenaza. Posteriormente, se contrató a CrowdStrike, una empresa de ciberseguridad, para llevar a cabo un análisis independiente del incidente.

    Después de la conclusión de la investigación, Cloudflare aclaró que ningún dato o sistema de sus clientes se vio afectado por el ataque.

    Gracias a sus sólidos controles de acceso, reglas de firewall y uso de claves de seguridad, la capacidad del agente de amenaza para moverse dentro de la red fue severamente limitada.

    Ningún servicio se vio afectado y no se realizaron cambios en los sistemas o configuraciones de la red global.

    ¿Cómo ocurrió el ataque?

    Durante el período del 14 al 17 de noviembre, el agente de amenaza realizó actividades de reconocimiento y accedió a la wiki interna y la base de datos de errores de Cloudflare, ambas alojadas en el servidor Atlassian.

    El 20 y 21 de noviembre, se identificaron accesos adicionales, indicando posibles intentos de asegurar conectividad continua.

    El 22 de noviembre, el agente de amenaza logró establecer un acceso persistente al servidor Atlassian, pero no tuvo éxito al intentar acceder a un servidor de consola asociado al nuevo centro de datos de Cloudflare en São Paulo.

    Para obtener acceso, el agente de amenaza utilizó un token de acceso y tres credenciales de cuenta de servicio que se habían comprometido después de un incidente de seguridad anterior.

    Todas las actividades del agente de amenaza se cerraron el 24 de noviembre, y CrowdStrike confirmó que la última evidencia de actividad ocurrió a las 10:44 de ese día.

    Aunque el impacto operativo del incidente se consideró mínimo, Cloudflare trató el caso con seriedad debido al acceso no autorizado del agente de amenaza al servidor Atlassian y a la obtención de documentación y una cantidad limitada de código fuente.

    Basándose en colaboraciones con expertos de la industria y del gobierno, se cree que este ataque fue perpetrado por un agente patrocinado por un estado-nación, con el objetivo de obtener acceso amplio y persistente a la red global de Cloudflare.

    Después de eliminar al agente de amenaza de su entorno, Cloudflare movilizó a un equipo multidisciplinario para investigar la intrusión y garantizar que el acceso del agente de amenaza se bloqueara completamente.

    Posteriormente, la empresa lanzó el proyecto «Código Rojo», que buscaba fortalecer, validar y remediar todos los controles de seguridad en su entorno para prevenir futuras intrusiones.

    Además, se llevaron a cabo investigaciones minuciosas en todos los sistemas, cuentas y registros para verificar si el agente de amenaza había obtenido acceso persistente y comprender completamente qué sistemas se vieron afectados.

    Aunque el proyecto «Código Rojo» se completó el 5 de enero, Cloudflare continúa trabajando en varias iniciativas para mejorar su seguridad. Esto incluye la gestión de credenciales, el fortalecimiento de software, la gestión de vulnerabilidades y la implementación de alertas adicionales.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    Samsung prepara gafas inteligentes “sin pantalla” e independientes, sin abandonar su alianza con Google

    17/08/2025

    Arquitectura de sitios web: El cimiento invisible que define el éxito en Google

    16/08/2025

    Firefox 141 elimina el reinicio obligatorio tras la actualización en Linux

    27/07/2025

    Nuevo paquete de emojis de Unicode incluye «Criatura Peluda» que recuerda al Pie Grande

    25/07/2025

    El SEO Negativo crece en la web y puede afectar incluso a sitios confiables

    24/07/2025

    IA está creando fallos que no existen y confundiendo a empresas de tecnología

    24/07/2025

    Deja un comentarioCancelar respuesta

    Google quiere centros de datos alimentados por reactores de sales fundidas para 2030

    21/08/2025

    Google: la protección IP68 no es para siempre en los teléfonos Pixel

    21/08/2025

    Google lanza un agente de IA que solo realiza reservas en restaurantes, pero cuesta 250 USD al mes

    21/08/2025

    Google expande Gemini Live: el asistente de IA ahora muestra lo que dice e interactúa con tus apps

    21/08/2025
    GD en Español
    Facebook X (Twitter) Instagram Pinterest
    • IA
    • Política de privacidad
    • Contacto
    © 2006 - 2025 GD en Español.
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.