Brevoがサプライチェーン攻撃の事後分析を公開しました。🔓 攻撃者は、Brevoのソースコードにハードコードされていた長期間有効なCloudflare APIキーを盗みました。 彼らは悪意のあるWorkerを起動し、9月14日(UTC 16:07–20:30)の約5.5時間にわたり、CDNエッジのレスポンスを改ざんしました。 Sansecによると、Brevoのフォーム、ウィジェット、またはSDKローダーを埋め込んでいる最大約10万サイトが影響を受けました。 訪問者は偽のCloudflareチェックを受けてClickFixマルウェアに感染。ログイン中のWordPress管理者は永続的なバックドアプラグインのリスクにさらされました。 元のファイルは清浄でした。アプリ、API、メール配信、顧客口座データには影響はありませんでした。✅ ハードコードされたCDNキーは、いまだに企業を苦しめ続けています。 あなたのSaaSベンダーのうち、どれだけがアプリコードにシークレットを含めているでしょうか? #Cybersecurity #InfoSec #Technology
Harsha Nandhan Reddy共有
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。