image

Cloudflare: storing veroorzaakt door menselijke fout bij blokkeren phishingsite

zaterdag 8 februari 2025, 07:21 door Redactie, 0 reacties

Een storing waar klanten van internetbedrijf Cloudflare afgelopen donderdag mee te maken kregen werd veroorzaakt door een menselijke fout bij het blokkeren van een phishingsite. Dat stelt Cloudflare in een analyse van de storing, die in totaal 59 minuten duurde. De storing raakte verschillende Cloudflare-diensten, waaronder de R2 object storage. Dit is de cloudopslagdienst van Cloudflare, vergelijkbaar met de S3-cloudopslag van Amazon.

Een medewerker van Cloudflare reageerde op een abusemelding over een phishingsite die op R2 werd gehost. In plaats van alleen de endpoint/bucket uit te schakelen waarop de phishingsite werd gehost, schakelde de medewerker de production R2 Gateway service uit. Deze service is verantwoordelijk voor de R2 API. Daardoor konden klanten van de dienst hun R2-buckets met data niet meer gebruiken of benaderen.

Volgens Cloudflare was dit mogelijk door een falen van meerdere 'system level controls' en als belangrijkste de training van de medewerker. Naar aanleiding van het incident heeft Cloudflare besloten om het uitschakelen van producten in de 'abuse review gebruikersinterface' uit te schakelen, terwijl er ondertussen meer waarborgen worden toegevoegd. Dit moet een herhaling van het incident voorkomen. Daarnaast moeten voortaan twee medewerkers toestemming geven voor ad-hoc beslissingen om producten uit te schakelen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.