惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
Visual Studio Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
博客园 - 聂微东
博客园 - 【当耐特】
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
C
Check Point Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
美团技术团队
WordPress大学
WordPress大学
Last Week in AI
Last Week in AI
Y
Y Combinator Blog
IT之家
IT之家
T
Tailwind CSS Blog
月光博客
月光博客
Vercel News
Vercel News
V
V2EX
Engineering at Meta
Engineering at Meta
B
Blog
Stack Overflow Blog
Stack Overflow Blog
A
About on SuperTechFans
Hugging Face - Blog
Hugging Face - Blog
人人都是产品经理
人人都是产品经理
腾讯CDC
I
InfoQ

FreeBuf网络安全行业门户

网易 SRC 实战:一天 4 份 finding 的工具化流程 勒索软件开始定向攻击AI模型和算力 - FreeBuf网络安全行业门户 2026年身份可见性是身份安全核心基础,破解多云与Agentic AI身份盲区 - FreeBuf网络安全行业门户 研究员借助Claude Opus 5串联漏洞,接管OpenAI员工账号 - FreeBuf网络安全行业门户 AutoRAN 复现:用 8B 弱模型自动化劫持大推理模型的“安全思维链” - FreeBuf网络安全行业门户 CISA通报Linux内核漏洞遭在野利用,要求3日内完成修复与取证排查 - FreeBuf网络安全行业门户 Gemini在安全测试中入侵3家真实企业,配置失误致沙箱失效 - FreeBuf网络安全行业门户 BragJack攻击可让恶意扩展劫持AI Agent,波及5款主流浏览器 - FreeBuf网络安全行业门户 研究人员公开四个Linux内核漏洞利用代码,可本地获取root权限 - FreeBuf网络安全行业门户 用户代码库被悄悄打包,智谱ZCode上传机制曝光 - FreeBuf网络安全行业门户 微软上线AI漏洞专项赏金计划;OpenAI、Anthropic与Google协作制定AI安全框架 | FreeBuf周报 - FreeBuf网络安全行业门户 FreeBuf早报 | BlackHatSect0r利用DeepSeek驱动AI Agent自动化攻击;Docker Sandboxes曝严重逃逸漏洞 ZCode 静默上传全量 Git 历史 - FreeBuf网络安全行业门户 黑客仿冒ChatGPT订阅提醒邮件,窃取OpenAI账号凭证 - FreeBuf网络安全行业门户 AI辅助攻击案例:PaperCut攻击行动 - FreeBuf网络安全行业门户 四大AI编码Agent曝0-Click RCE漏洞,两款尚未修复 - FreeBuf网络安全行业门户 大模型渗透测试从0到1:提示词注入+越狱+输出绕过,附完整payload - FreeBuf网络安全行业门户 AI驱动恶意软件每小时重写自身,规避特征检测规则 - FreeBuf网络安全行业门户 恶意VS Code项目暗藏One Click攻击路径,攻击者可持久访问开发者工作站 - FreeBuf网络安全行业门户 研究人员借助Claude Opus 5入侵OpenAI论坛,触及内部代码仓库 - FreeBuf网络安全行业门户 26秒攻破11家组织:数百AI代理涌向PaperCut,打印服务器怎么变成了域控跳板 - FreeBuf网络安全行业门户 ThreatsDay发布本周安全动态,自改写Agent、800余漏洞修复在列 - FreeBuf网络安全行业门户 八类错配三条合法命令,AD CS 把域控钥匙签给了攻击者 - FreeBuf网络安全行业门户 Docker Sandboxes曝严重逃逸漏洞,恶意代码可读写macOS主机文件 - FreeBuf网络安全行业门户 从配置即执行到会话劫持:MCP 两种传输方式的安全属性对决 - FreeBuf网络安全行业门户 AI Agent 拿下域控:同一条 AD CS 链路,人打 7.2 秒、AI 打 6 分 17 秒 裸 Codex 把专用 AI 渗透框架的 benchmark 优势抹平了 修复已提交不是已修复,27 天补丁差,AI 把 CVE-2026-85046 武器化压到三周 15 次干净发布,换来 300 家组织的凭据:MCP 供应链投毒的量化测量与驻留防护 OWASP Agent 标准族选型地图:AOS ACS AISVS AST10 四标准实测对照与分期落地指南
Brevo供应链攻击感染超10万网站,盗用Cloudflare密钥在边缘注...
关 注 0 文章数 0 关注者 · 2026-09-18 · via FreeBuf网络安全行业门户

Pierluigi Paganini | 2026年9月18日

Brevo原名为Sendinblue,是总部位于法国的云营销与客户通信平台,客户包括eBay、Louis Vuitton、Michelin等企业。

攻击者首次入侵Brevo是在9月10日,当时他们利用Brevo SAML SSO系统的漏洞,获取了138个账号的访问权限,其中包括加密货币硬件钱包厂商Trezor的账号。攻击者利用其中6个账号发送钓鱼邮件,还导出了43个账号中的联系人数据。

Brevo随后封堵了未授权访问,但4天后攻击者再次入侵,这次他们使用的是一枚被盗的长期Cloudflare API密钥。攻击者利用这枚密钥部署了一个恶意Cloudflare Worker,向Brevo自有网站以及嵌入客户站点的3个JavaScript文件中注入恶意代码。

Brevo在事故公告中写道:"攻击者窃取了一枚硬编码在应用源代码中、拥有账户完整权限的长期Cloudflare API密钥。凭借这枚密钥,攻击者可以在Brevo的域名区域下创建Worker、路由和DNS记录,且不会触发任何告警。由于恶意Worker在边缘节点篡改响应内容,还移除了Content-Security-Policy等安全头,我们的源站服务器和文件始终未被修改,标准完整性检查无法检测到异常。"

这次入侵将Brevo的可信基础设施变成了恶意代码分发渠道。所有依赖Brevo服务的网站,都会向访客和用户推送这段恶意代码。安全厂商Sansec估算,已有超过10万个网站受到影响。与9月10日的账号入侵事件不同,这次事件中厂商自身的基础设施直接成为攻击分发渠道。

安全厂商Sansec在报告中指出:"9月14日,Brevo向自身官网及超过10万个客户网站的访客推送了恶意代码。这些恶意代码包含两个组件:

  • 恶意WordPress插件:当站点管理员访问自身网站时会自动安装
  • clickfix遮罩层:向所有访问客户网站、或点击Brevo营销邮件中(退订)链接的用户展示"

恶意脚本沿信任链分发,可静默安装WordPress恶意插件

数千个网站都会直接从cdn.brevo.com加载Brevo的聊天组件和追踪脚本,攻击者篡改了这些脚本,使其从Brevo旗下的sendibt1.com域名加载额外的恶意脚本。攻击者无需逐个入侵站点,就能触达海量网站。

普通访客会看到伪造的“证明你是人类”验证提示,被骗运行恶意命令。WordPress管理员面临的威胁更严重:如果他们访问自己站点时处于登录状态,恶意插件可以借助其活跃会话直接安装,无需输入密码。

恶意代码还会只针对已登录的WordPress管理员生效,绕过爬虫、开发者工具和安全扫描器,以此躲避检测。BleepingComputer随后在VirusTotal上发现了这个伪装成“Web Media Optimizer”的插件。它可以在常规插件列表中隐藏自身,通过must-use插件目录实现持久化,还能与C2服务器通信。

image

攻击全程隐藏在CDN边缘,建议管理员及时排查入侵痕迹

攻击期间,Brevo源站服务器上的文件始终完全干净。如果管理员检查源站的文件哈希,或者运行标准完整性监控工具,根本发现不了任何问题,因为攻击者从未改动过源站上的任何内容。整个攻击完全运行在CDN边缘节点,所有监控源站层级的工具都无法发现异常。

Sansec表示,供应链攻击能给攻击者带来极大的攻击覆盖面。这次事件中,仅凭一枚被盗的密钥和被攻陷的Cloudflare访问权限,恶意代码就通过Brevo的可信基础设施,传播到所有加载了其脚本的网站。攻击者不需要逐个入侵客户,也不需要单独诱骗每个受害者。各个网站通过简单的<script>标签就对Brevo建立了信任关系,这让该厂商成为攻击者理想的恶意代码分发节点。

此次攻击的暴露窗口大约是9月14日UTC时间16:05到20:13,Brevo和Cloudflare两家公司都确认,到9月15日所有恶意内容已经被完全清除。Brevo已经吊销了被盗的API密钥,从源代码中移除了这处硬编码的凭证,删除了攻击者创建的域名,还清空了边缘缓存。目前Brevo尚未回应:这次Cloudflare权限被攻陷,是否与9月10日披露的SAML SSO账号劫持事件有关——此前那起事件导致钓鱼邮件发送到了硬件钱包厂商Trezor关联的34.7万个邮箱地址。

如果你的网站上加载了Brevo的组件、表单或聊天脚本,不要以为厂商“已经修复”就万事大吉。你需要检查访问日志,查看9月14日前后是否有插件被安装或激活,对比服务器磁盘上的文件与WordPress管理后台显示的插件列表(这个恶意插件专门会在后台列表中隐藏自身),如果发现异常立刻轮换管理员密码。如果你的团队成员当天因为网站提示,在终端里粘贴过所谓的“验证”命令,那台设备必须做全面的安全扫描,不能放任不管。

讽刺的是,sendibt1.com看似是很多人会第一时间封禁的域名,但实际上封禁它会带来问题——这是Brevo用于邮件追踪的合法域名,封禁它会导致仍在使用Brevo服务的客户无法正常使用邮件打开追踪和Click追踪功能。攻击者只是滥用了本就处于信任列表中的基础设施。

Sansec的报告中包含了此次攻击的IOC、C2路径和文件哈希。

参考来源:

Brevo Supply-Chain Attack Infected Over 100,000 Websites