Attacco alla supply chain di Brevo espone oltre 100.000 siti web
Brevo, piattaforma francese di marketing e comunicazione precedentemente nota come Sendinblue, ha subito un attacco alla supply chain che potrebbe aver coinvolto più di 100.000 siti web. Il 10 settembre gli aggressori avrebbero sfruttato una vulnerabilità nel sistema SAML SSO, accedendo a 138 account, esportando contatti da 43 di essi e utilizzandone sei per campagne di phishing. Quattro giorni dopo sono tornati tramite una chiave API Cloudflare di lunga durata, dotata di autorizzazioni complete e conservata nel codice sorgente dell'applicazione. La chiave ha permesso di creare Worker, route e record DNS e di iniettare codice dannoso nei siti Brevo e in tre file JavaScript incorporati nei siti dei clienti. L'incidente mostra come una singola credenziale privilegiata di un fornitore SaaS possa trasformare una compromissione interna in un attacco su vasta scala contro organizzazioni downstream.
Source: Security Affairs


Lascia un commento