セキュリティ 2026年9月18日 約6分 Brevoサプライチェーン攻撃——埋め込みJSからClickFixが広がった件 2026年9月14日、BrevoのCloudflare APIキーが悪用され、自社ページと顧客埋め込みスクリプトにClickFixが注入。約5.5時間のエッジ改ざんが何を意味するかを整理します。 セキュリティサプライチェーンWeb