source avatarHarsha Nandhan Reddy

Поделиться

Brevo только что опубликовала постмортем по атаке на цепочку поставок. 🔓 Злоумышленники украли долгоживущий ключ API Cloudflare, жестко закодированный в исходном коде Brevo. Они запустили вредоносный Worker и переписали ответы CDN-краев в течение ~5,5 часов 14 сентября (16:07–20:30 UTC). Sansec сообщает, что до ~100 тыс. сайтов, включающих формы, виджеты или загрузчики SDK Brevo, попали в зону поражения. Посетители получали фальшивые проверки Cloudflare → вредоносное ПО ClickFix. Администраторы WordPress, вошедшие в систему, подверглись риску установки постоянного бэкдор-плагина. Исходные файлы остались чистыми. Данные приложения, API, доставки электронной почты и аккаунтов клиентов не были затронуты. ✅ Жестко закодированные ключи CDN до сих пор уничтожают компании. Сколько ваших SaaS-поставщиков до сих пор встраивают секреты в код приложения? #Cybersecurity #InfoSec #Technology

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.