Cyber

Атака на цепочку поставок Brevo привела к внедрению вредоносных скриптов ClickFix на сайтах клиентов

Компания Brevo подтвердила инцидент безопасности: злоумышленники похитили API-ключ Cloudflare и внедрили вредоносные скрипты ClickFix на свои сайты и в JS-файлы клиентов.

·1 мин. чтения
Атака на цепочку поставок Brevo привела к внедрению вредоносных скриптов ClickFix на сайтах клиентов

Популярная маркетинговая платформа Brevo столкнулась с кибератакой, в результате которой злоумышленники смогли получить несанкционированный доступ к ее инфраструктуре. Сообщается, что хакерам удалось похитить API-ключ Cloudflare компании.

Получив контроль, атакующие использовали его для внедрения вредоносных скриптов ClickFix как на собственные веб-ресурсы Brevo, так и в файлы JavaScript, которые встроены на сайтах многочисленных клиентов компании. Эти скрипты использовались для распространения вредоносного ПО среди посетителей.

Атаки типа ClickFix обычно используют методы социальной инженерии, имитируя системные ошибки или требуя ложных обновлений браузера для установки вредоносных программ на устройства пользователей. Команда безопасности Brevo оперативно отреагировала на инцидент для устранения последствий.

Данный инцидент подчеркивает критическую важность безопасности цепочки поставок и риски, связанные с использованием сторонних скриптов и виджетов на сайтах. Любая интеграция внешних сервисов потенциально может стать вектором для масштабной атаки.

Для IT-специалистов и бизнеса в Узбекистане и регионе СНГ это событие служит важным напоминанием о необходимости жесткого контроля за доступом к API, регулярного аудита сторонних интеграций и повышения уровня кибербезопасности веб-ресурсов.

#Brevo#Cybersecurity#Supply Chain Attack#Cloudflare#Malware#BleepingComputer

Похожие статьи