Brevo: вредоносный Cloudflare Worker переписывал ответы на 100 000 сайтов
14 сентября 2026 года атакующие использовали долгоживущий API-ключ Cloudflare, захардкоженный в исходниках Brevo, и опубликовали вредоносный Worker. Около четырёх часов он переписывал HTTP-ответы на периферии, затронув более 100 000 сайтов; Brevo отозвала ключ и удалила следы к 15 сентября.
- Worker менял ответы Brevo и клиентские скрипты около 4 часов
- Sansec: изменённые скрипты загрузили более 100 000 сайтов
- Посетителям показывали фейковую проверку Cloudflare с ClickFix
- Админам WordPress ставили скрытый плагин Web Media Optimizer
Читать дальше
Безопасность