최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Brevo는 공격자들이 Cloudflare에서 자사 계정의 API 키를 탈취해 자사 웹사이트의 콘텐츠와 고객 사이트에 삽입된 JavaScript 파일을 수정하고 ClickFix 페이지와 악성 코드를 배포하는 데 사용했다고 확인했습니다. 이 캠페인에는 일부 WordPress 사이트에 지속적인 백도어를 추가한 행위도 포함됐으며, 회사는 애플리케이션 인터페이스와 고객 데이터, 이메일 전송 인프라는 영향을 받지 않았다고 밝혔습니다.