Angribere brugte en stjålet Cloudflare API-nøgle til at injicere ondsindede scripts på Brevos websteder og kundevendte komponenter. Forsyningskædeangrebet mod Brevo udsatte besøgende for ClickFix-lokkemidler og målrettede WordPress-administratorer med en vedvarende bagdør. Angribere kompromitterer Cloudflare API-nøgle Brevo bekræftede, at angribere havde fået fat i en langtidsholdbar Cloudflare API-nøgle med fulde kontotilladelser. Virksomheden inden for kunderelationsstyring og…