Invasores usaram credenciais administrativas para alterar scripts distribuídos pela plataforma e espalhar códigos maliciosos em páginas de clientes

Brevo – Um ataque à cadeia de suprimentos da Brevo, plataforma de marketing digital, comprometeu mais de 100 mil sites e levou à distribuição de códigos maliciosos pela internet. Os invasores utilizaram credenciais roubadas para inserir scripts adulterados em páginas da empresa e em ferramentas utilizadas por seus clientes.

A Brevo confirmou o incidente após conter a invasão. Em comunicado, a empresa reconheceu que não conseguiu proteger adequadamente o acesso confiado por seus clientes, pediu desculpas pela exposição e informou ter registrado uma queixa formal junto às autoridades.

LEIA: IA que reproduz cérebro de mosca pode ser usada para jogar e fazer investimentos

A invasão não ocorreu por meio de uma alteração direta nos sistemas centrais da companhia. Segundo as informações divulgadas, os criminosos atuaram na camada de distribuição de conteúdo intermediada pela Cloudflare. Para isso, obtiveram uma chave de acesso com privilégios administrativos que estava armazenada no código-fonte da aplicação.

Com a credencial, os invasores conseguiram criar regras automáticas para modificar arquivos e redirecionar dados em tempo real, permitindo que os códigos maliciosos fossem distribuídos em larga escala.

Ataque atingiu sites e visitantes

Uma análise da empresa de cibersegurança Sansec identificou a dimensão do incidente e alertou para os riscos associados ao ataque à cadeia de suprimentos.
Em sites WordPress que utilizavam widgets da Brevo, o código malicioso podia aproveitar sessões ativas de administradores para tentar instalar e ativar plugins maliciosos em segundo plano. A ação poderia criar portas dos fundos persistentes nos servidores, mantendo o acesso de invasores ao painel mesmo depois da remoção das ferramentas comprometidas.

Os visitantes comuns também foram alvo. Em páginas afetadas e em links presentes em campanhas de e-mail, o script exibia uma falsa tela de validação de segurança. A vítima era orientada a utilizar atalhos do teclado do Windows para colar e executar comandos no terminal do sistema operacional.

A técnica utilizava engenharia social para induzir o usuário a executar as instruções e, dessa forma, baixar vírus diretamente no computador.

Como o ataque aconteceu

Os primeiros sinais da crise surgiram em 10 de setembro. Os criminosos exploraram uma falha na autenticação corporativa da Brevo e acessaram 138 contas de clientes. Desse total, 43 tiveram listas de contatos exportadas e seis enviaram e-mails falsos.

Quatro dias depois, os invasores ativaram a chave administrativa e começaram a distribuir os códigos adulterados em massa.

A vulnerabilidade permaneceu ativa por aproximadamente cinco horas e meia, até que a equipe de segurança revogou as credenciais utilizadas pelos criminosos e interrompeu a transmissão dos scripts.

No dia 15 de setembro, os domínios maliciosos deixaram de responder. Apesar da interrupção, especialistas recomendaram que os usuários e administradores afetados realizassem verificações nos sistemas.

Administradores de sites WordPress devem verificar o diretório de plugins e procurar acessos anômalos registrados no dia do incidente. Já os internautas que seguiram instruções de falsas verificações de segurança são orientados a realizar uma varredura completa com antivírus e trocar suas credenciais de acesso.

Acumule cashback e recupere o valor da sua contribuição!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Na Benefícios Rede Bee, o profissional de TI acessa descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

BAIXE O APLICATIVO DA BEE FENATI AGORA NA APP STORE (IOS) OU PLAY STORE (ANDROID) E APROVEITE!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Ao acumular cashback, o valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados, o trabalhador pode enviar o dinheiro direto para sua conta bancária!

Na prática, a ferramenta permite que trabalhadores e trabalhadoras RECUPEREM o valor da sua contribuição assistencial e/ou associativa!

É possível recuperar o valor integral da contribuição feita ao sindicato e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)

Na plataforma, o profissional pode acessar cursos em parceria com a CISCO, com CERTIFICAÇÕES INTERNACIONAIS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da plataforma é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários podem acessar cursos, trilhas de aprendizado e obter CERTIFICAÇÕES ORACLE GRATUITAMENTE ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

A Fenati Academy também concede acesso ao Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes dos sindicatos filiados à Fenati contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de Estadão)

(Foto: Reprodução/Magnific)