Skip to content
Bez kategorii

Awaria infrastruktury Cloudflare

#cyberataki

#cyberzagrożenia

#SOC

#SolidSecurity

18 listopada, 2025

Awaria infrastruktury Cloudflare

18 listopada, około godziny 12:20, infrastruktura Cloudflare zaczęła generować masowe błędy serwera 5xx. Dla użytkowników oznaczało to niedostępność wielu popularnych stron i aplikacji. Skala tego zdarzenia pokazała, jak silnie globalny internet opiera się dziś na pojedynczych elementach infrastruktury.

Choć początkowe sygnały wskazywały na możliwy wysokoskalowy atak DDoS, rzeczywiste źródło problemu okazało się zaskakujące. Awaria została wywołana przez zmianę uprawnień w jednym z klastrów bazodanowych Cloudflare. W jej wyniku cyklicznie wykonywane zapytanie SQL, odpowiedzialne za generowanie pliku konfiguracyjnego dla systemu Bot Management, zaczęło zwracać ponad dwa razy więcej danych niż normalnie. Systemy, które dotychczas korzystały z precyzyjnie określonego zakresu danych, nagle otrzymały plik przekraczający twarde limity modułów odpowiedzialnych za kierowanie ruchem. To spowodowało zatrzymywanie się kluczowych procesów i masowe błędy.

Całość komplikował fakt, że plik ten był aktualizowany co pięć minut. Jeżeli zapytanie wykonywało się na nodzie z nowymi uprawnieniami, powstawała błędna, przerośnięta wersja pliku. Jeżeli trafiało na nod bez zmian, generowało wersję poprawną. W efekcie usługi na całym świecie działały naprzemiennie poprawnie i niepoprawnie, co sprawiało wrażenie niestabilności i utrudniało diagnozę. Dopiero gdy każda część klastra zaczęła generować wyłącznie błędne pliki, awaria weszła w fazę pełnej, ciągłej niedostępności.

Zakłócenia objęły między innymi CDN, Bot Management, Workers KV, Cloudflare Access oraz panel administracyjny. Użytkownicy napotykali błędy logowania, wysokie opóźnienia, brak routeringu ruchu, a systemy antyspamowe i antybotowe czasowo traciły swoją skuteczność. Co istotne, równolegle niedostępna stała się również strona statusowa Cloudflare – mimo że jest hostowana poza ich infrastrukturą. Jak się później okazało, był to efekt ogromnego, nagłego ruchu użytkowników, a nie cyberataku.

Cała sytuacja jest przypomnieniem, że w świecie zdominowanym przez złożone systemy chmurowe nawet drobna zmiana w konfiguracji może wywołać efekt domina o globalnym zasięgu. To również wskazówka dla organizacji, że stabilność konfiguracji, kontrola uprawnień, walidacja komponentów i odporność na błędy to fundament działania.

Firmy, które realnie chcą zwiększyć odporność swoich środowisk, powinny inwestować w wielowarstwowe zabezpieczenia, procesy testowania, przemyślane mechanizmy awaryjne oraz monitorowanie prowadzone przez zespół SOC, który jest w stanie szybko wykrywać anomalie i minimalizować ich skutki.

Wydarzenia

30 stycznia, 2026

Senat przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa

28 stycznia 2026 r. Senat bez poprawek przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), po Sejmie który uczynił to kilka dni wcześniej (23 stycznia). Jest to zwieńczenie 7 lat oczekiwania, które miało dotychczas miejsce w kontekście ustawy o KSC. Projekt trafił do prezydenta Karola Nawrockiego – po podpisie (o ile ten istotnie nastąpi) zakładaneContinue reading „Senat przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa”

#cyberzagrożenia

#NIS2

#SOC

Wydarzenia

20 stycznia, 2026

Cloudflare łata dotychczasowe luki bezpieczeństwa pozwalające atakującym ominąć firewall

Firma Cloudflare załatała krytyczną lukę typu zero-day w swojej zaporze sieciowej aplikacji internetowej (WAF), która umożliwiała atakującym ominięcie reguł bezpieczeństwa zdefiniowanych przez klientów i bezpośredni dostęp do chronionych serwerów źródłowych, budząc obawy dotyczące konsekwencji dla bezpieczeństwa automatycznych systemów zarządzania certyfikatami, powszechnie stosowanych w Internecie. Luka, odkryta przez badaczy bezpieczeństwa z FearsOff, polegała na niezamierzonej interakcjiContinue reading „Cloudflare łata dotychczasowe luki bezpieczeństwa pozwalające atakującym ominąć firewall”

#cyberzagrożenia

#SOC

#SolidSecurity

Cyberataki

13 stycznia, 2026

O wycieku danych z dużej platformy mediów społecznościowych

Kto z nas w dzisiejszych czasach nie korzysta przynajmniej z jednej platformy typu SM? Natomiast czy nasze dane są na tych platformach przechowywane z należytą dbałością o bezpieczeństwo, o tym słów kilka dziś. Duży incydent związany z wyciekiem danych z Instagrama wywołała nowe obawy o prywatność w sieci i rosnące zagrożenia dla użytkowników mediów społecznościowychContinue reading „O wycieku danych z dużej platformy mediów społecznościowych”

#cyberataki

#cyberzagrożenia

#NIS2

#SOC