Brevo : des scripts ClickFix pour WordPress, l’extrême droite se met au piratage !
Le fait principal
Le 14 septembre 2026, un incident de sécurité majeur a frappé Brevo, anciennement Sendinblue, compromettant potentiellement plus de 100 000 sites web. Des scripts malveillants ont tenté d’installer une extension dangereuse sur des sites WordPress via un faux message de vérification Cloudflare.
Ce qui s’est passé
Brevo, une entreprise française spécialisée dans l’e-mailing et le CRM, a connu une faille de sécurité alarmante. Les attaquants ont pu accéder à une clé d’API Cloudflare, leur permettant de déployer des scripts malveillants sur des sites clients. Selon un rapport de Sansec, cette attaque pourrait concerner une large base d’utilisateurs, rendant la situation d’autant plus critique.
La chronologie de l’attaque est saisissante : en moins de six heures, les attaquants ont déployé leur script, affectant des domaines Brevo avant de toucher les clients. Brevo a reconnu l’incident, mais a omis de fournir des chiffres précis sur le nombre de sites touchés.
Le contexte
Brevo n’est pas étranger à ce type de problèmes. À peine quelques jours avant cet incident, un autre problème de sécurité avait été rapporté, où 138 comptes clients avaient été compromis à cause d’une faille dans la gestion du SSO SAML. Ces événements soulèvent des questions sur la sécurité des données chez les entreprises de technologie, particulièrement celles qui gèrent des informations sensibles.
Les chiffres à retenir
- Plus de 100 000 sites web potentiellement affectés.
- Deux incidents de sécurité en moins de deux semaines.
- 138 comptes clients compromis dans un incident précédent.
Ce que cela révèle
Ce nouvel incident met en lumière une réalité troublante : la sécurité des données est souvent une préoccupation secondaire pour certaines entreprises. Brevo, qui prône la confiance dans ses services, se retrouve dans une situation où la confiance est sérieusement entamée. Les promesses de sécurité semblent se heurter à une réalité bien plus sombre. Les utilisateurs, dont beaucoup sont des petites entreprises, doivent maintenant naviguer dans un océan d’incertitudes, alors que la sécurité en ligne devient une priorité de plus en plus cruciale.
Ce qu’il faut retenir
La compromission de Brevo est un rappel brutal que la cybersécurité ne doit jamais être négligée. Alors que les entreprises continuent de faire confiance à des solutions tierces pour gérer leurs données, il est essentiel de rester vigilant et de s’asr que les mes de sécurité sont à la hauteur des enjeux. La sécurité des données n’est pas seulement une question technique, mais une question de confiance.
Source : Sansec
