Een aanvaller wist toegang te krijgen tot marketingplatform Brevo door een achtergebleven Cloudflare API-sleutel in de broncode te misbruiken.
Hiermee werd een kwaadaardige Cloudflare Worker ingezet die schadelijke scripts en een backdoor-plugin op tienduizenden WordPress-sites installeerde.
Bezoekers van de getroffen websites kregen vervolgens misleidende namaak-verificatieschermen te zien.
De aanval raakt niet alleen Brevo zelf, maar compromitteert ook massaal de websites van onwetende eindgebruikers.
Dit ernstige incident onderstreept hoe extreem gevaarlijk hardcoded inloggegevens in productieomgevingen kunnen zijn voor een gehele toeleveringsketen.
Lees sansec.io artikel voor meer informatie.