Atak na Brevo. Skradziony klucz Cloudflare wstrzyknął ClickFix na stronach klientów

Zdjęcie: © Markus Spiske / Unsplash
Źródło: unsplash.com/photos/iar-afB0QQw
Kluczowe informacje
- Napastnicy wykorzystali długowieczny klucz API Cloudflare z pełnymi uprawnieniami.
- Przez około pięć i pół godziny modyfikowano treści na stronach Brevo i w skryptach osadzanych u klientów.
- Odwiedzający byli kierowani do fałszywej weryfikacji Cloudflare i nakłaniani do uruchomienia polecenia w systemie Windows.
- Administratorzy WordPress, którzy odwiedzili zaatakowane strony 14 września, powinni sprawdzić wtyczki i zmienić hasła administracyjne.


