Schlagwort: Brevo


  • Lieferkettenangriff auf Brevo verbreitet ClickFix-Malware

    Angreifer nutzten einen gestohlenen Cloudflare-API-Schlüssel, um schädliche Skripte in Brevo-Websites und kundenorientierte Komponenten einzuschleusen. Der Lieferkettenangriff auf Brevo setzte Besucher ClickFix-Ködern aus und nahm WordPress-Administratoren mit einer persistenten Backdoor ins Visier. Angreifer kompromittieren Cloudflare-API-Schlüssel Brevo bestätigte, dass Angreifer einen langlebigen Cloudflare-API-Schlüssel mit vollständigen Kontoberechtigungen erlangt hatten. Das Unternehmen für Kundenbeziehungsmanagement und digitales Marketing hatte die…