Attaque supply chain Brevo : backdoors WordPress et ClickFix déployés sur 100 000+ sites
đ Contexte Lâanalyse est publiĂ©e le 16 septembre 2026 par la Sansec Forensics Team sur la base dâinvestigations forensiques menĂ©es aprĂšs un incident de sĂ©curitĂ© initialement divulguĂ© par Brevo (anciennement Sendinblue) le 10 septembre 2026. Brevo avait alors signalĂ© la compromission de 6 comptes clients ; Sansec rĂ©vĂšle une attaque dâampleur bien supĂ©rieure. đŻ Nature de lâattaque Le 14 septembre 2026 entre 16:05:18 et 20:12:53 UTC, des attaquants ont injectĂ© un script malveillant dans les assets JavaScript servis par Brevo, transformant la chaĂźne dâapprovisionnement de lâĂ©diteur en vecteur dâattaque massif. Les fichiers compromis incluent : ...