source avatarHarsha Nandhan Reddy

Compartilhar

A Brevo acabou de divulgar o pós-morte de um ataque à cadeia de suprimentos. 🔓 Atacantes roubaram uma chave API do Cloudflare de longa duração que estava codificada hardcoded no código-fonte da Brevo. Eles criaram um Worker malicioso e reescreveram as respostas da borda da CDN por cerca de 5,5 horas em 14 de setembro (16:07–20:30 UTC). A Sansec afirma que até cerca de 100 mil sites que incorporavam formulários, widgets ou carregadores de SDK da Brevo estavam dentro da área de impacto. Visitantes receberam verificações falsas do Cloudflare → malware ClickFix. Administradores do WordPress logados corriam risco de um plugin de backdoor persistente. Os arquivos de origem permaneceram limpos. Dados do aplicativo, API, entrega de e-mail e contas dos clientes não foram afetados. ✅ Chaves de CDN hardcoded ainda estão devorando empresas vivas. Quantos dos seus fornecedores de SaaS ainda incluem segredos no código do aplicativo? #Cybersecurity #InfoSec #Technology

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.