Украденный ключ Cloudflare заразил 100 тысяч сайтов через Brevo
Хакеры украли API-ключ маркетинговой платформы Brevo и использовали его для создания вредоносного Cloudflare Worker, который заразил около 100 тысяч сайтов. Ключ хранился в открытом виде в исходниках с полными правами на изменение DNS и запуск скриптов. Атака длилась 5,5 часа 14 сентября: вредонос подменял содержимое по дороге к пользователю, добавляя код и удаляя защитные заголовки, при этом исходники оставались чистыми.
Посетителям показывали фейковую проверку Cloudflare, которая побуждала скачать вредонос, а администраторам WordPress скрипт пытался установить скрытый плагин Web Media Optimizer для получения доступа без пароля. Brevo удалила Worker и отозвала ключ, но уже установленные бэкдоры остались на месте.
Источник: LAMERLAND - overbafer1
- стажёр
- Аши Патель
- Ошибка Cloudflare сломала тест скорости на 0.0000008 Мбит/с 2026-09-29
- Сжатый интернет с несжатым кешем: что Cloudflare нашла у себя на дисках 2026-09-28
- исследование DNS-трафика к Cloudflare 2026-09-28
- В августе 2026 года в DNS-трафике Cloudflare резко выросла доля NXDOMAIN-ответов. 2026-09-28
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.