Por Melhores Tech · deslize para ver →
Invasores usaram uma chave administrativa esquecida no código da Brevo para adulterar scripts na CDN, instalar plugins em WordPress e aplicar golpe de falso captcha em visitantes.
É uma plataforma de e-mail marketing e automação, antes chamada Sendinblue. Muitos sites instalam widgets, formulários e rastreadores dela nas próprias páginas.
Quem usa widgets da Brevo deve revisar a pasta de plugins em busca de itens desconhecidos e checar acessos estranhos ao painel em 14 de setembro, dia em que o código adulterado circulou.
Rode uma varredura completa com antivírus e troque as senhas usadas naquele computador, porque o comando colado no terminal baixava malware.
melhorestech.com