Cyber

Brevo yetkazib berish zanjiriga qilingan hujum oqibatida mijozlar saytlariga zararli skriptlar kiritildi

Mashhur Brevo platformasi kiberhujumga uchradi. Hakerlar o'g'irlangan Cloudflare API kaliti yordamida mijozlar veb-saytlariga zararli ClickFix skriptlarini joylashtirdilar.

·1 daqiqa o‘qish
Brevo yetkazib berish zanjiriga qilingan hujum oqibatida mijozlar saytlariga zararli skriptlar kiritildi

Taniqli marketing va mijozlar bilan aloqa platformasi bo'lgan Brevo xavfsizlik insidentsiyaga uchraganini tasdiqladi. Ma'lum bo'lishicha, noma'lum kiberjinoyatchilar kompaniyaning Cloudflare API kalitini o'g'irlashga muvaffaq bo'lishgan va bu orqali uning infratuzilmasiga zarar yetkazishgan.

Hujumchilar ushbu ruxsatsiz kirish huquqidan foydalanib, Brevo'ning o'z veb-saytlariga hamda mijozlarning saytlariga o'rnatilgan JavaScript fayllariga zararli ClickFix skriptlarini kiritib yuborishgan. Ushbu skriptlar orqali foydalanuvchilarga zararli dasturiy ta'minot tarqatish ko'zlangan.

ClickFix hujumlari odatda foydalanuvchilarni soxta xatolik xabarlari yoki brauzer yangilanishlari orqali aldab, ularning tizimiga zararli kodlarni o'rnatishga undash bilan tavsiflanadi. Hozirda Brevo mutaxassislari xavfsizlikni tiklash va ta'sir doirasini aniqlash ustida ishlamoqda.

Mazkur holat ta'minot zanjiri xavfsizligi va uchinchi tomon vidjetlari hamda skriptlari har qanday zamonaviy veb-resurs uchun qanchalik katta xavf tug'dirishi mumkinligini yana bir bor yaqqol ko'rsatib turibdi. Har qanday marketing yoki analitika vositasini saytga integratsiya qilishda xavfsizlik qoidalariga qat'iy amal qilish lozim.

O'zbekistondagi va MDH mintaqasidagi brendlar ham xorijiy xizmatlar va uchinchi tomon skriptlaridan keng foydalanishadi. Ushbu voqea mahalliy kompaniyalar uchun ham o'zlarining veb-infratuzilmasi, API kalitlari va integratsiyalashgan xizmatlar xavfsizligini yana bir bor qattiq nazoratdan o'tkazish uchun jiddiy ogohlantirishdir.

#Brevo#Cybersecurity#Supply Chain Attack#Cloudflare#Malware#BleepingComputer

O‘xshash maqolalar