🔥 この記事の詳細
2026-09-19 更新
C
月内に

マーケティングプラットフォームのBrevoがサプライチェーン攻撃を受け、10万以上のウェブサイトが影響を受けた可能性があります

事案🌐 英語ソース
📅 2026-09-19📰 secaffairs
📌 一言でいうと
マーケティングプラットフォームのBrevoがサプライチェーン攻撃を受け、10万以上のウェブサイトが影響を受けた可能性があります。攻撃者はまずSAML SSOの脆弱性を悪用してアカウントにアクセスし、その後、漏洩したCloudflare APIキーを用いて悪意のあるCloudflare Workerをデプロイしました。これにより、顧客サイトに埋め込まれたJavaScriptファイルを通じてマルウェアが注入されました。
🔍該当判定
  • メール配信・マーケティングツールとして「Brevo(旧Sendinblue)」を利用している
  • 自社サイトに「Brevo」が提供するJavaScriptファイルを埋め込んで利用している
  • Brevoの管理画面に「SAML SSO(シングルサインオン)」を利用してログインしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
BrevoおよびCloudflareのAPIキーの有効期限を適切に管理し、不要な権限を削除すること。また、外部から読み込んでいるJavaScriptファイルの整合性を確認し、不審な挙動がないか監視することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Brevo サプライチェーン攻撃による影響について

お疲れさまです。Brevo(旧Sendinblue)を標的としたサプライチェーン攻撃に関する情報共有です。

■ 概要
攻撃者がBrevoのSAML SSO脆弱性と漏洩したCloudflare APIキーを悪用し、Cloudflare Workerを通じて顧客サイトに悪意のあるJavaScriptを注入した事例が報告されました。影響範囲は10万サイト以上に及ぶ可能性があります。

■ 影響範囲
- Brevoのサービスを利用し、ウェブサイトにBrevoのJSファイルを埋め込んでいる環境
- 権限管理が不十分なCloudflare APIキーを保持している環境

■ 対応手順
1. 自社サイトでBrevoのスクリプトを利用しているか確認し、不審なコードの注入がないか整合性チェックを実施してください。
2. Cloudflare APIキーなどの長期有効な認証情報の権限を最小限に制限し、定期的なローテーションを実施してください。
3. SAML SSO等の認証基盤のパッチ適用状況を確認してください。

■ 参考情報
- secaffairs 記事

対応優先度: 中
対応期限: 速やかに確認
Subject: [Security Alert] Brevo Supply-Chain Attack via Cloudflare

Dear IT/Security Team,

We are sharing information regarding a supply-chain attack targeting Brevo (formerly Sendinblue).

■ Overview
Attackers exploited a SAML SSO vulnerability and a compromised long-lived Cloudflare API key to deploy a malicious Cloudflare Worker. This resulted in the injection of malicious code into JavaScript files embedded in over 100,000 customer websites.

■ Scope
- Environments utilizing Brevo services with JS files embedded in websites.
- Environments using long-lived Cloudflare API keys with excessive permissions.

■ Action Items
1. Verify if your websites use Brevo scripts and perform integrity checks for unauthorized code injections.
2. Review and restrict permissions for Cloudflare API keys and implement regular rotation policies.
3. Ensure all authentication infrastructure (SAML SSO) is fully patched.

■ Reference
- secaffairs report

Priority: Medium
Deadline: Immediate review