پرش به محتوا
آخرین اخبار
بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند حمله به Brevo؛ نمایش پیام‌های فریبنده در سایت‌های مشتریان هشدار درباره جاسوس‌افزار CHOSEN BRICK؛ روزنامه‌نگاران و فعالان هدف حمله‌اند هشدار سیسکو درباره سوءاستفاده فعال از نقص بحرانی Cisco ISE سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند حمله به Brevo؛ نمایش پیام‌های فریبنده در سایت‌های مشتریان هشدار درباره جاسوس‌افزار CHOSEN BRICK؛ روزنامه‌نگاران و فعالان هدف حمله‌اند هشدار سیسکو درباره سوءاستفاده فعال از نقص بحرانی Cisco ISE سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد
اخبار

حمله به Brevo؛ نمایش پیام‌های فریبنده در سایت‌های مشتریان

شهریور ۲۷, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی انتقال آلودگی از سرویس مشترک به چند وب‌سایت

کمیته رکن چهارم– شرکت Brevo جزئیات حمله‌ای را منتشر کرده که باعث نمایش پیام‌های فریبنده و انتشار بدافزار از طریق ابزارهای آن در وب‌سایت‌های مشتریان شده است.

به گزارش کمیته رکن چهارم، مهاجمان در ۱۴ سپتامبر ۲۰۲۶ با استفاده از کلید دسترسی سرقت‌شده حساب Cloudflare این شرکت، محتوای تحویلی به بازدیدکنندگان را دستکاری کردند. گزارش تازه علت حادثه در ۱۷ سپتامبر منتشر شد.

برخی بازدیدکنندگان صفحه جعلی «تأیید انسان بودن» می‌دیدند که از آن‌ها می‌خواست دستوری را روی رایانه اجرا کنند؛ روشی موسوم به ClickFix برای فریب کاربر و نصب بدافزار. در سایت‌های وردپرسی، کد مخرب همچنین تلاش می‌کرد هنگام حضور مدیر واردشده، افزونه‌ای نصب کند.

Brevo می‌گوید این دستکاری حدود پنج‌ونیم ساعت ادامه داشت و اکنون متوقف شده است. به گفته شرکت، داده‌های حساب مشتریان و زیرساخت ارسال ایمیل در این حادثه آسیب ندیده‌اند.

شرکت از کسانی که دستور جعلی را اجرا کرده‌اند خواسته رایانه را از شبکه جدا و بررسی امنیتی کنند و رمزهای استفاده‌شده روی آن را تغییر دهند. مدیران وردپرس مرتبط نیز باید افزونه‌های نصب‌شده در روز حادثه را بررسی کنند.

منبع: BleepingComputer