Suivez les dernières actualités, explications et histoires technologiques associées.
Brevo a confirmé que des attaquants avaient volé une clé API de son compte Cloudflare et l’avaient utilisée pour modifier le contenu de ses sites et les fichiers JavaScript intégrés aux sites de ses clients, entraînant la diffusion de pages ClickFix et de logiciels malveillants. La campagne comprenait l’ajout d’une porte dérobée persistante à certains sites WordPress, tandis que l’entreprise a déclaré que l’interface de l’application, les données des clients et l’infrastructure de distribution des e-mails n’avaient pas été affectées.