← 事故DB
cloudflare-thanksgiving-2023 · 公表 2024-02-01
Cloudflare:失効漏れのトークンとアカウントから侵入
以前のOkta事故で漏洩した資格情報のうち、更新されなかったトークンとアカウントが悪用されました。自己管理のAtlassian環境に侵入され、ソースコード等にアクセスされました。
認証情報
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
資格情報の広範な更新と、侵入範囲の調査を実施しました。
[s1]Remediation
当時の回避可能性を考える材料
運用・設定を点検
更新した鍵の一覧だけでなく、対象の全資格情報と旧鍵の失効証拠を照合する点検が必要です。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
参照した一次情報に、攻撃でAIを利用したことを裏付ける記述はありません。AI不使用を意味しません。
対象資格情報の実値や内部の完全な権限構成は、公表資料から確認できません。
情報元
[s1] Cloudflare · 一次情報
Thanksgiving 2023 security incident ↗公開 2024-02-01 · 確認 2026-10-02