Cyberattaque chez Brevo : injection ClickFix via clé API Cloudflare compromise, 100 000 sites exposés
đ° Source : FrenchBreaches â publiĂ© le 18 septembre 2026. Lâarticle rapporte deux incidents de sĂ©curitĂ© distincts ayant touchĂ© Brevo (anciennement Sendinblue), entreprise française de marketing et CRM basĂ©e Ă Paris. đ Incident principal â 14 septembre 2026 : attaque via clĂ© API Cloudflare Des attaquants ont obtenu une clĂ© API Cloudflare disposant de permissions importantes appartenant Ă Brevo. Cette clĂ© a Ă©tĂ© utilisĂ©e pour crĂ©er un Cloudflare Worker malveillant, permettant de modifier du contenu distribuĂ© via le CDN sans toucher directement les serveurs dâorigine. LâactivitĂ© malveillante a durĂ© environ cinq heures et demie. ...