![]() |
Атака на цепочку поставок Brevo: вредоносные скрипты ClickFix на сайтах клиентов
https://www.bleepstatic.com/content/...hacker-box.jpg
Компания Brevo подтвердила, что злоумышленники получили доступ к API-ключу Cloudflare и использовали его для внедрения вредоносных скриптов ClickFix на своих веб-сайтах и в JavaScript-файлах, встроенных на сайтах клиентов. Эта атака позволила злоумышленникам распространять вредоносное ПО, что создало угрозу безопасности для пользователей, посещающих затронутые сайты. По данным Brevo, инцидент был вызван несанкционированным доступом к API-ключу, который мог быть использован для изменения содержимого сайтов. Скрипты ClickFix, внедренные в систему, имели целью загрузку и выполнение вредоносных программ на устройствах пользователей, что потенциально могло привести к утечке конфиденциальной информации. Компания уже начала расследование инцидента и работает над устранением последствий атаки. Специалисты Brevo рекомендуют всем клиентам проверить свои сайты на наличие подозрительных изменений и обновить свои системы безопасности, чтобы предотвратить повторение подобных инцидентов в будущем. Brevo также призывает пользователей быть внимательными к потенциальным угрозам и предостерегает от кликов на ссылки и загрузки файлов с незнакомых источников. Важно помнить, что безопасность в сети требует постоянного контроля и актуализации защитных мер. Атака на цепочку поставок, подобная этой, подчеркивает важность защиты API и других критически важных компонентов инфраструктуры. Эксперты по кибербезопасности рекомендуют организациям развивать стратегии защиты, включая регулярные аудиты безопасности и обучение сотрудников правилам безопасного поведения в интернете. Источник новости: BleepingComputer Читать полностью |
| Время: 19:14 |