Атака на цепочку поставок Brevo: вредоносные скрипты ClickFix на сайтах клиентов
Компания Brevo подтвердила, что злоумышленники получили доступ к API-ключу Cloudflare и использовали его для внедрения вредоносных скриптов ClickFix на своих веб-сайтах и в JavaScript-файлах, встроенных на сайтах клиентов. Эта атака позволила злоумышленникам распространять вредоносное ПО, что создало угрозу безопасности для пользователей, посещающих затронутые сайты.
По данным Brevo, инцидент был вызван несанкционированным доступом к API-ключу, который мог быть использован для изменения содержимого сайтов. Скрипты ClickFix, внедренные в систему, имели целью загрузку и выполнение вредоносных программ на устройствах пользователей, что потенциально могло привести к утечке конфиденциальной информации.
Компания уже начала расследование инцидента и работает над устранением последствий атаки. Специалисты Brevo рекомендуют всем клиентам проверить свои сайты на наличие подозрительных изменений и обновить свои системы безопасности, чтобы предотвратить повторение подобных инцидентов в будущем.
Brevo также призывает пользователей быть внимательными к потенциальным угрозам и предостерегает от кликов на ссылки и загрузки файлов с незнакомых источников. Важно помнить, что безопасность в сети требует постоянного контроля и актуализации защитных мер.
Атака на цепочку поставок, подобная этой, подчеркивает важность защиты API и других критически важных компонентов инфраструктуры. Эксперты по кибербезопасности рекомендуют организациям развивать стратегии защиты, включая регулярные аудиты безопасности и обучение сотрудников правилам безопасного поведения в интернете.