
A Brevo, plataforma de marketing digital e automação, informou que criminosos roubaram uma chave de acesso da Cloudflare e a utilizaram para inserir códigos maliciosos em arquivos carregados pelos sites de seus clientes.
O ataque envolveu a técnica ClickFix, que utiliza instruções enganosas para convencer usuários a executar comandos capazes de instalar malware em seus dispositivos.
Com o acesso indevido, os invasores modificaram arquivos utilizados pelas páginas, transformando sites legítimos em pontos de distribuição de conteúdo malicioso.
O incidente evidencia os riscos associados ao comprometimento de credenciais de serviços em nuvem. Uma única chave exposta pode permitir alterações em recursos utilizados por diferentes clientes.
Empresas que utilizam integrações semelhantes devem revisar suas credenciais, verificar a integridade dos arquivos publicados e investigar possíveis alterações não autorizadas.



