source avatarHarsha Nandhan Reddy

Chia sẻ

Brevo vừa công bố báo cáo sau sự cố về một cuộc tấn công vào chuỗi cung ứng. 🔓 Kẻ tấn công đã đánh cắp một khóa API Cloudflare có thời gian sử dụng dài, được mã hóa cứng trong mã nguồn của Brevo. Chúng khởi chạy một Worker độc hại và ghi đè các phản hồi tại các edge CDN trong khoảng 5,5 giờ vào ngày 14 tháng 9 (16:07–20:30 UTC). Sansec cho biết lên đến ~100.000 trang web tích hợp biểu mẫu, widget hoặc trình tải SDK của Brevo đã bị ảnh hưởng. Khách truy cập nhận được các kiểm tra Cloudflare giả → phần mềm độc hại ClickFix. Các quản trị viên WordPress đã đăng nhập có nguy cơ bị cài đặt plugin backdoor kéo dài. Tập tin gốc vẫn an toàn. Dữ liệu ứng dụng, API, gửi email và tài khoản khách hàng không bị ảnh hưởng. ✅ Các khóa CDN mã hóa cứng vẫn đang hủy hoại các công ty. Có bao nhiêu nhà cung cấp SaaS của bạn vẫn còn nhúng bí mật vào mã ứng dụng? #Cybersecurity #InfoSec #Technology

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.