Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Brevo bestätigte, dass Angreifer einen API-Schlüssel ihres Cloudflare-Kontos gestohlen und verwendet hatten, um den Inhalt ihrer Websites sowie in Kundenwebsites eingebettete JavaScript-Dateien zu verändern. Dadurch wurden ClickFix-Seiten und Malware verteilt. Die Kampagne umfasste das Hinzufügen einer dauerhaften Hintertür zu einigen WordPress-Websites. Das Unternehmen erklärte, dass die Anwendungsoberfläche, Kundendaten und die Infrastruktur für die E-Mail-Zustellung nicht betroffen gewesen seien.