source avatarHarsha Nandhan Reddy

แชร์

Brevo เพิ่งเปิดเผยรายงานหลังเหตุการณ์เกี่ยวกับการโจมตีห่วงโซ่อุปทาน 🔓 ผู้โจมตีขโมยคีย์ API ของ Cloudflare ที่มีอายุยาวนานและถูกเขียนแบบคงที่ไว้ในซอร์สโค้ดของ Brevo พวกเขาสร้าง Worker ที่เป็นอันตรายและแก้ไขการตอบกลับของ CDN edge เป็นเวลาประมาณ 5.5 ชั่วโมงเมื่อวันที่ 14 กันยายน (16:07–20:30 UTC) Sansec ระบุว่ามีเว็บไซต์ประมาณ 100,000 แห่งที่ฝังแบบฟอร์ม วิดเจ็ต หรือตัวโหลด SDK ของ Brevo อยู่ในขอบเขตการโจมตี ผู้เข้าชมได้รับการตรวจสอบของ Cloudflare เท็จ → มัลแวร์ ClickFix ผู้ดูแลระบบ WordPress ที่ล็อกอินอยู่มีความเสี่ยงที่จะถูกติดตั้งปลั๊กอินแบ็กดอร์อย่างถาวร ไฟล์ต้นทางยังคงปลอดภัย แอปพลิเคชัน, API, การส่งอีเมล และข้อมูลบัญชีลูกค้าไม่ได้รับผลกระทบ ✅ คีย์ CDN ที่ถูกเขียนแบบคงที่ยังคงทำลายบริษัทต่างๆ อยู่ ผู้ให้บริการ SaaS ของคุณกี่รายยังคงส่งรหัสลับอยู่ในโค้ดแอปพลิเคชัน? #Cybersecurity #InfoSec #Technology

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา