4 min
17 sep 20:20
Aanvallers misbruiken Brevo-scripts voor ClickFix op klantensites
Een gestolen Cloudflare-sleutel gaf aanvallers urenlang controle over Brevo's CDN-rand. Ingebouwde formulieren, chat en JavaScript brachten ClickFix naar klantensites, inclusief een WordPress-backdoor voor ingelogde beheerders.
Indirect gerelateerd