← Back to feed
general BleepingComputer

Brevo supply-chain attack injected ClickFix scripts on customer sites

BleepingComputer Cloudflare

Brevo confirmed that attackers stole a Cloudflare API key and used it to inject malicious ClickFix scripts into its websites and JavaScript files embedded on...

Read the full story BleepingComputer →

Related Coverage

general Malicious npm packages evade install-script defenses at runtime BleepingComputer · Sep 20 general AI Hallucinations Nearly Triggered a US-China Military Confrontation Security Affairs · Sep 20 general SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 115 Security Affairs · Sep 20