Beveiliging Cybersecurity Hackers Incident Response Softwareontwikkeling

Massale supply-chain-aanval via Brevo. Het resultaat is dat meer dan 100.000 WordPress-sites zijn getroffen

Een aanvaller wist toegang te krijgen tot marketingplatform Brevo door een achtergebleven Cloudflare API-sleutel in de broncode te misbruiken. Hiermee werd een kwaadaardige Cloudflare Worker ingezet die schadelijke scripts en een backdoor-plugin op tienduizenden WordPress-sites installeerde. Bezoekers van de getroffen websites kregen vervolgens misleidende namaak-verificatieschermen te zien. De aanval raakt niet alleen Brevo zelf, maar […]

Cybersecurity Cybersecurity Kwetsbaarheid

WordPress-bezoekers onbedoeld onderdeel van cyberaanval

Het NCSC waarschuwt dat kwetsbare WordPress-websites momenteel worden misbruikt door een botnet. Aanvallers plaatsen kwaadaardige code op gehackte websites, waardoor bezoekers ongemerkt worden ingezet voor cyberaanvallen op andere systemen. De aanval werkt via de browser van bezoekers: zodra iemand een besmette website bezoekt, wordt diens apparaat tijdelijk gebruikt om ongewenst verkeer naar doelwitten te sturen. […]