Angripere brukte en stjålet Cloudflare API-nøkkel til å injisere skadelige skript på Brevos nettsteder og kundevendte komponenter. Leverandørkjedeangrepet mot Brevo utsatte besøkende for ClickFix-lokkemidler og rettet en vedvarende bakdør mot WordPress-administratorer. Angripere kompromitterer Cloudflare API-nøkkel Brevo bekreftet at angripere fikk tak i en langvarig Cloudflare API-nøkkel med fullstendige kontotillatelser. Selskapet innen kunderelasjonshåndtering og digital markedsføring…