25/02/2017
Se ha detectado una fuga de datos masiva, que afecta a 161 dominios en internet
El nombre que ha recibido esta castástrofe es CloudBleed, debido a que el problema se debe una vulnerabilidad del código Cloudflare, de una corporación norteamericana dedicada a la seguridad.
El problema se detectó el pasado 17 de febrero, durante esta semana los expertos de la compañía Cloudflare han estado trabajando para resolver el problema y ya lo han conseguido. Según la compañía de seguridad, se trata de un error grave que hacía que los servidores vulnerables devolvieran trozos aleatorios de memoria cuando entraban nuevas solicitudes. "Por ejemplo, se podría haber visitado una página como uber.com y un trozo de memoria de la anterior solicitud/respuesta a okcupid.com sería devuelto", explica Andrew Tierney de la firma de seguridad Pen Test Partners. "Estos datos sensibles podrían haber sido devueltos a cualquiera sin necesidad de llevar a cabo un ataque activo para obtener datos", asegura.
Estas filtraciones han afectado a 161 dominios según Cloudflare. El error estuvo activo desde el pasado mes de septiembre, aunque el período de mayor impacto se registró entre el 13 y el 18 de febrero, cuando alrededor de 1 de cada 3.300.000 peticiones HTTP podrían haber tenido pérdidas de memoria.
Si quieres consultar la lista completa de páginas afectadas por la fuga de datos de CloudBleed puedes hacerlo en este enlace, donde el investigador de seguridad Nick Sweeting ha publicado un directorio de los clientes de Cloudflare que podrían haber visto comprometidos los datos de sus usuarios. Todos los usuarios de las páginas afectadas deberían cambiar su contraseña como medida de prevención.