GÜNCELLEME 09 Kasım, 17:19 EST: Anonim Sudan olarak bilinen bir tehdit grubu, Cloudflare'nin web sitesini dağıtılmış bir Hizmet Reddi (DDOS) saldırısında devralanlar olduklarını iddia etti.
Cloudflare, kesintinin diğer ürünleri veya hizmetleri etkilemeden sadece www.cloudflare.com web sitesini etkileyen bir DDOS saldırısından kaynaklandığını doğruladı. Şirket saldırıyı belirli bir tehdit oyuncusuna atfetmedi.
"Cloudflare, www.cloudflare.com'a birkaç dakika aralıklı bağlantı sorunlarına neden olan bir DDOS saldırısı yaşadı. Bu DDOS saldırısı, Cloudflare'nin sağladığı herhangi bir hizmet veya ürün yeteneğini etkilemedi ve hiçbir müşteri bu olaydan etkilenmedi." BleepingComputer.
"Cloudflare’nin web sitesi kasıtlı olarak ayrı bir altyapıda barındırılıyor ve CloudFlare hizmetlerini etkileyemiyor. Açık olmak gerekirse, web sitemiz tamamen işlevsel ve çalışır durumda."
Anonim Sudan (diğer adıyla Storm-1359) ayrıca Çarşamba günü Openai'nin Chatgpt botunu ve Microsoft'un Outlook.com, OneDrive ve Azure Portalını etkileyen diğer saldırıları da devraldı.
Grup, Sudan siyasetine müdahale eden ülkeleri ve kuruluşları hedeflediğini iddia ederken, bazı analistler bunun sahte bir bayrak olduğuna ve grubu Rusya'ya bağladığına inanıyor.
Güncelleme 09 Kasım, 16:25 EST: Cloudflare bir düzeltmenin sunulduğunu söylüyor.
Cloudflare, şirketin web sitesinde 'Üzgünüz' Google hatalarının gösterilmesine neden olan devam eden bir kesinti araştırıyor
"Üzgünüz ... ama bilgisayarınız veya ağınız otomatik sorgular gönderiyor olabilir. Kullanıcılarımızı korumak için isteğinizi şu anda işleyemeyiz."
Cloudflare'nin web sitesindeki mesajda, Cloudflare'nin organik sosyal Ryan Knight'ın başkanının söylediği gibi, mevcut tasarımla eşleşmeyen ve "biraz kapalı" görünen bir yazı tipi yüzü olan bir Google logosu içeriyor.
Durumuna eklenen bir olay raporunda 10 dakika önce, 20:59 UTC'de Cloudflare, şimdi konuyu incelediğini söyledi.
"www.cloudflare.com sorunlar yaşıyor. CloudFlare panosuna dash.cloudflare.com ve API'lerden erişilebilir ve tüm CloudFlare hizmetleri etkilenmedi." Dedi.
Geçen hafta, Cloudflare'nin gösterge paneli ve API'ları da bir elektrik kesintisi Kuzey Amerika'daki temel veri merkezini etkiledikten sonra düştü.
İşlevselliği tamamen veya kısmen etkilenen hizmetlerin tam listesi de LogPush, Warp / Sıfır Güven cihazı duruşu, Stream API, İşçi API'sı ve Uyarı Bildirim Sistemi içeriyordu.
Müşteriler, hesaplarına giriş yapma ve CloudFlare'nin gösterge tablosuna erişirken 'Kod: 10000' kimlik doğrulaması ve dahili sunucu hatalarını görme sorunlarının olduğunu bildirdi.
Başka bir kesinti, 30 Ekim Pazartesi günü Cloudflare Siteleri ve Hizmetleri (Access, CDN önbellek tahliyesi, gösterge paneli, görüntüler, sayfalar, turnike, bekleme odası, çözgü, işçiler KV) dahil olmak üzere birden fazla ürünü düşürdü.
İki gün sonra yayınlanan bir ölüm sonrası açıklamada açıklandığı gibi, bu kesinti, yeni bir işçi KV inşa etmek için kullanılan araçta yanlış yapılandırmadan kaynaklandı.
Veri merkezi elektrik kesintisinden sonra Cloudflare kontrol paneli ve API'ler aşağı
Rus hackerlar elektrik kesintisine neden olmak için LOTL tekniğine geçiş
Openai, devam eden chatgpt kesintilerinin arkasında DDOS saldırılarını teyit ediyor
DDOS saldırılarının iddialarını takiben dünya çapında Microsoft OneDrive
Openai Sistemleri Etkileyen Büyük Kesintiden Sonra Chatgpt Down
Kaynak: Bleeping Computer