Ataque à Brevo compromete cadeia de suprimentos e insere scripts maliciosos em sites de clientes

Uma falha de segurança grave permitiu que invasores roubassem uma chave de API da Cloudflare pertencente à Brevo, empresa de marketing digital e CRM, resultando na injeção de scripts maliciosos em sites próprios e de clientes. O ataque foi possível porque a chave, com permissões totais, estava hardcoded no código-fonte da aplicação, possibilitando a criação de um Cloudflare Worker que alterava conteúdos diretamente na borda da CDN sem modificar arquivos originais ou disparar alertas.
Durante cerca de cinco horas em 14 de setembro, páginas como brevo.com, sendinblue.com e scripts amplamente utilizados por clientes foram comprometidos. O script malicioso removia cabeçalhos de segurança e exibia páginas falsas de verificação do Cloudflare, induzindo visitantes a executar comandos perigosos no Windows. Em sites WordPress, o código verificava se o visitante era administrador e tentava instalar um plugin disfarçado chamado “Web Media Optimizer”, que funcionava como backdoor persistente e carregador de JavaScript.
Esse plugin ocultava sua presença na lista do WordPress, copiava-se para diretórios críticos para garantir persistência e mantinha comunicação periódica com servidores controlados pelos atacantes. Além disso, armazenava URLs codificadas para continuar distribuindo código malicioso mesmo se o servidor remoto ficasse indisponível. Uma chave de autenticação embutida ainda permitia que os invasores criassem sessões administrativas sem conhecer as senhas reais.
A Brevo agiu rapidamente ao detectar o incidente: removeu o Worker malicioso, revogou credenciais comprometidas, eliminou hostnames controlados pelos atacantes e limpou caches da CDN. A empresa afirma que sua infraestrutura principal e dados de clientes não foram afetados. O caso destaca os riscos operacionais de expor credenciais sensíveis no código-fonte e reforça a importância de monitoramento contínuo em ambientes distribuídos.
Fonte original: www.bleepingcomputer.com
Acessar publicação original
Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.
Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, com informações e comparações que ajudam na escolha de produtos. Para conhecer características, especificações, pontos positivos e limitações, confira nossos reviews de produtos, elaborados com base em informações oficiais, dados públicos e avaliações de consumidores. Você também pode acompanhar nossa seleção de ofertas e descontos disponíveis nas principais lojas.




