Over 100,000 WordPress Sites Backdoored in Massive Brevo Supply Chain Attack via Stolen Cloudflare Keys
18/09/2026-19:20 18/09/2026-19:26 מחשבים וטכנולוגיה CyberSec Guru דיווח
It started as what looked like a contained authentication flaw. It is now one of the most significant web-based supply chain attacks of 2026. sansec.io
shows that threat actors used a stolen, long-lived Clou
shows that threat actors used a stolen, long-lived Clou
סיכום מאמריותר מ‑100,000 אתרי WordPress נדבקו בדלת אחורית לאחר מתקפת שרשרת אספקה רחבת היקף שבה השתמשו תוקפים במפתחות Cloudflare גנובים ובעלי תוקף ארוך טווח. המתחיל, שנראה תחילה כפגם אימות מקומי, התפתח לאחת מהתקפות שרשרת האספקה האינטרנטיות המשמעותיות ביותר של 2026, לפי מחקר של Sansec. המפתחות הגנובים אפשרו לתוקפים להזריק קוד זדוני לשירות הדוא"ל Brevo (לשעבר Sendinblue), ובאמצעות הפופולריות של תוסף Brevo ב‑WordPress להפיץ את הדלת האחורית לעשרות אלפי אתרים. האירוע מדגיש את הסיכון בשימוש במפתחות API ארוכי טווח וחשיבות ניהול ובקרת גישה בסביבות ענן.תוכן זה נוצר על ידי בינה מלאכותית.