← 事故DB

cloudflare-thanksgiving-2023 · 公表 2024-02-01

Cloudflare:失効漏れのトークンとアカウントから侵入

以前のOkta事故で漏洩した資格情報のうち、更新されなかったトークンとアカウントが悪用されました。自己管理のAtlassian環境に侵入され、ソースコード等にアクセスされました。

認証情報

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    未使用と誤認したサービス用トークン1つとアカウント3つが、更新されずに残っていました。

    [s1]Credentials not rotated
  • 公表で確認

    侵入は自己管理のAtlassian環境に及びました。顧客データやグローバルネットワークへの影響はなかったと公表しました。

    [s1]Executive summary

時系列

  1. 公表された偵察・アクセスの開始。 [s1]

  2. 侵入を検知。 [s1]

  3. 攻撃者のアクセスを停止。 [s1]

  4. 調査結果を公表。 [s1]

公表された対応

  • 公表で確認

    資格情報の広範な更新と、侵入範囲の調査を実施しました。

    [s1]Remediation

当時の回避可能性を考える材料

運用・設定を点検

更新した鍵の一覧だけでなく、対象の全資格情報と旧鍵の失効証拠を照合する点検が必要です。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

参照した一次情報に、攻撃でAIを利用したことを裏付ける記述はありません。AI不使用を意味しません。

対象資格情報の実値や内部の完全な権限構成は、公表資料から確認できません。

情報元

  1. [s1] Cloudflare · 一次情報

    Thanksgiving 2023 security incident ↗

    公開 2024-02-01 · 確認 2026-10-02