Brevo недавно опублікувала пост-мортем щодо атаки на ланцюжок постачання. 🔓 Зловмисники вкрали довгостроковий ключ API Cloudflare, який був жорстко закодований у вихідному коді Brevo. Вони запустили шкідливий Worker і змінили відповіді на краю CDN протягом приблизно 5,5 годин 14 вересня (16:07–20:30 UTC). Sansec повідомляє, що до ~100 тис. сайтів, які вбудовували форми, віджети або завантажувачі SDK Brevo, потрапили в зону впливу. Відвідувачі отримували фальшиві перевірки Cloudflare → завантажували шкідливий програмний код ClickFix. Адміністратори WordPress, які були увійшли в систему, ризикували отримати постійний бекдор-плагін. Вихідні файли залишилися чистими. Дані додатка, API, доставки електронної пошти та акаунтів клієнтів не були порушені. ✅ Жорстко закодовані ключі CDN все ще знищують компанії. Скільки ваших SaaS-постачальників все ще впроваджують секрети у код додатка? #Cybersecurity #InfoSec #Technology
Harsha Nandhan ReddyПоділитися
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.