Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

4 millones de webs afectadas por la fuga de datos de Cloudflare

Fecha de publicación 27/02/2017

Páginas como Fitbit, Uber, Thepiratebay, Change.org o Forocoches,  se han visto afectadas por el incidente de fuga de datos del CDN norteamericano Cloudflare. Este incidente ha afectado a la seguridad de más de 4 millones de sitios web comprometiendo los datos de usuario registrados en estas páginas.

Tavis Ormandy, responsable del Project Zero de Google, alertó a Cloudflare de un fallo de seguridad en sus servidores que le permitía identificar información privada de otros usuarios: HTTP cookies, tokens de autenticación, etc., entre su tráfico de datos.

La compañía afirma que el fallo ya ha sido solucionado y que no ha afectado a las claves privadas de SSL de Cloudflare.