На днях всплыла история, которая показывает, почему даже гиганты инфраструктуры спят урывками. Оказалось, что украденный API ключ Cloudflare позволил злоумышленникам перенаправлять трафик тысяч сайтов на вредоносные серверы. При этом сам Cloudflare как сервис не был взломан в классическом смысле - просто у кого-то украли ключи доступа.
Суть происшедшего проста и одновременно жутка.
Если твой Cloudflare аккаунт включен везде на проектах - пора срочно ротировать ключи и проверить логи. Перешли это тому, кто следит за инфрой.
Первоисточник
#cloudflare #кибербезопасность #утечкаданных #api #infostealer
Автор: BELYAEV_SECURITY
