最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Brevoは、攻撃者が同社のCloudflareアカウントのAPIキーを窃取し、それを使って自社サイトのコンテンツと顧客サイトに埋め込まれたJavaScriptファイルを改変した結果、ClickFixページとマルウェアが配布されたことを確認した。このキャンペーンでは、一部のWordPressサイトに永続的なバックドアも追加された。同社は、アプリケーションインターフェース、顧客データ、メール配信基盤には影響がなかったとしている。