关注最新报道、解读和相关科技故事。
Brevo确认,攻击者窃取了其Cloudflare账户的API密钥,并利用该密钥修改其网站内容及客户网站中嵌入的JavaScript文件,导致分发ClickFix页面和恶意软件。此次活动还向部分WordPress网站添加了持久化后门;公司表示,应用界面、客户数据和邮件投递基础设施未受影响。