Brevo一周内两度遭入侵,逾10万网站被植入恶意脚本
RecodeX 重构消息,邮件营销平台Brevo在2026年9月一周内两次遭到入侵。第一次攻击利用SAML单点登录(SSO)漏洞,导致138个客户账户信息泄露,其中包括加密钱包厂商Trezor。随后攻击者使用窃取的Cloudflare API密钥,向超过10万个客户网站嵌入的脚本中注入恶意代码,持续时间超过5小时。
持续追踪Brevo遭黑客入侵相关报道与进展。
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。RecodeX 重构消息,邮件营销平台Brevo在2026年9月一周内两次遭到入侵。第一次攻击利用SAML单点登录(SSO)漏洞,导致138个客户账户信息泄露,其中包括加密钱包厂商Trezor。随后攻击者使用窃取的Cloudflare API密钥,向超过10万个客户网站嵌入的脚本中注入恶意代码,持续时间超过5小时。