source avatarHarsha Nandhan Reddy

Compartir

Brevo acaba de publicar el post-mortem de un ataque a la cadena de suministro. 🔓 Los atacantes robaron una clave de API de Cloudflare de larga duración que estaba codificada directamente en el código fuente de Brevo. Activaron un Worker malicioso y modificaron las respuestas del borde del CDN durante aproximadamente 5,5 horas el 14 de septiembre (16:07–20:30 UTC). Sansec indica que hasta ~100 000 sitios que incrustan formularios, widgets o cargadores de SDK de Brevo estuvieron dentro del radio de impacto. Los visitantes recibieron verificaciones falsas de Cloudflare → malware ClickFix. Los administradores de WordPress conectados corrieron el riesgo de un plugin de puerta trasera persistente. Los archivos originales permanecieron limpios. La aplicación, la API, la entrega de correo y los datos de las cuentas de los clientes no fueron afectados. ✅ Las claves de CDN codificadas aún están acabando con las empresas. ¿Cuántos de sus proveedores de SaaS aún incluyen secretos en el código de la aplicación? #Cybersecurity #InfoSec #Technology

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.