source avatarHarsha Nandhan Reddy

مشاركة

أطلقت Brevo تقرير ما بعد الحادث عن هجوم على سلسلة التوريد. 🔓 سرق المهاجمون مفتاح API طويل الأمد من Cloudflare كان مُدمجًا بشكل ثابت في كود Brevo. أطلقوا وظيفة خبيثة وأعادوا كتابة استجابات حافة CDN لمدة حوالي 5.5 ساعات في 14 سبتمبر (16:07–20:30 UTC). تقول Sansec إن ما يصل إلى حوالي 100 ألف موقع تُضمن نماذج Brevo أو واجهات أو مُحمّلات SDK كانت ضمن نطاق الهجوم. حصل الزوار على فحوصات مزيفة لـ Cloudflare → برنامج ClickFix الخبيث. وواجه مسؤولو WordPress المسجلون خطر إدخال إضافية خلفية دائمة. ظلت الملفات الأصلية نظيفة. لم تُستهدف بيانات التطبيق أو واجهة برمجة التطبيقات أو تسليم البريد الإلكتروني أو حسابات العملاء. ✅ ما زالت المفاتيح المُدمجة في CDN تُدمر الشركات. كم عدد مزودي SaaS الذين لا يزالون يُضمنون أسرارًا في كود التطبيق؟ #Cybersecurity #InfoSec #Technology

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.