Следите за последними материалами, объяснениями и связанными технологическими историями.
Brevo подтвердила, что злоумышленники похитили API-ключ её учётной записи Cloudflare и использовали его для изменения содержимого сайтов и встроенных в сайты клиентов файлов JavaScript, что привело к распространению страниц ClickFix и вредоносного ПО. Кампания включала добавление постоянного бэкдора на некоторые сайты WordPress, при этом компания заявила, что интерфейс приложения, данные клиентов и инфраструктура доставки почты не пострадали.