← Back to feed
Threat Actors & CampaignsEmerging1 sourceSep 17, 2026 · 17:11via BleepingComputer

Brevo supply-chain attack injected ClickFix scripts on customer sites

Brief

Brevo confirmed that attackers stole a Cloudflare API key and used it to inject malicious ClickFix scripts into its websites and JavaScript files embedded on customer sites to distribute malware. [... ]

Read more on BleepingComputer→