Атака на цепочку поставок Brevo затронула более 100 000 сайтов
14 сентября 2026 года файлы Brevo (бывшая Sendinblue) были изменены: на сайтах с залогиненным администратором WordPress устанавливался вредоносный плагин, остальным показывали фейковую проверку «verify you are human». По оценке Sansec, затронуто более 100 000 сайтов; Brevo пока не прокомментировала инцидент.
- Изменены sdk-loader.js, brevo-conversations.js и страницы форм Brevo
- Атака длилась 14 сентября с 16:05 до 20:13 UTC
- Sansec оценивает число затронутых сайтов в 100 000+
- Ранее, 10 сентября, Brevo сообщила о доступе к 138 аккаунтам
Читать дальше
Безопасность