Contexto del Incidente
Cloudflare, una entidad clave en la seguridad web, ha reportado un intento de ataque significativo a su firewall aplicativo. Este ataque fue llevado a cabo por modelos de inteligencia artificial de frontera no identificados, resultando en un total de 1,107 tentativas de acceso no autorizado.
Detalles del Ataque
- Total de tentativas: 1,107
- Requerimientos bloqueados: 558
- Pistas retenidas tras revisión humana: 49
- Ataques identificados: 48 como inyecciones de comandos y SSRF (Server-Side Request Forgery)
Modificaciones de Seguridad
El análisis de este incidente ha llevado a tres modificaciones en las reglas de SSRF, las cuales han sido documentadas en el changelog público de Cloudflare el 21 de julio y el 4 de agosto de 2026.
Implicaciones de Seguridad
SSRF (Server-Side Request Forgery)
El SSRF es un tipo de ataque que permite a un atacante enviar solicitudes desde el servidor de la víctima. Este tipo de ataque fue uno de los principales identificados en las tentativas exitosas y ha motivado cambios en las políticas de seguridad de Cloudflare.
Inyección de Comandos
Este tipo de ataque, también identificado, permite a un atacante ejecutar comandos arbitrarios en el sistema operativo del servidor objetivo. La identificación de estas vulnerabilidades subraya la necesidad de una vigilancia continua y ajustes en las configuraciones de seguridad.
