Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024.
AGERPRES - sâm, 29 iun. 2024, 12:47
Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

„Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a fost identificat ca injectând cod maliţios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecţionând astfel utilizatorii către alte pagini de internet ce pot conţine malware”, se menţionează într-o Alertă a DNSC, transmite Agerpres.

Specialiştii în securitate cibernetică subliniază că există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului maliţios provenind din această sursă.

„La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs (indicatori de compromitere) ce vor fi publicaţi curând. Indicatorii de compromitere identificaţi până la acest moment sunt: https://kuurza.com/redirect?from=bitget , https://www.googie-anaiytics.com/html/checkcachehw.js , https://www.googie-anaiytics.com/ga.js , https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js , https://union.macoms.la/jquery.min-4.0.2.js , https://newcrbpc.com/redirect?from=bscbc , bootcdn.net , bootcss.com , newcrbpc.com , staticfile.net , staticfile.org , unionadjs.com , union.macoms.la , xhsbpza.com”, se arată în alerta DNSC.

Directoratul recomandă „cu fermitate” tuturor organizaţiilor ale căror site-uri web utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Sursa foto din cuprinsul articolului: Facebook.com/DNSC.RO

Te-ar mai putea interesa și
Percheziţii ale procurorilor DIICOT la sediul Complexului Energetic Valea Jiului
Percheziţii ale procurorilor DIICOT la sediul Complexului Energetic Valea Jiului
Mai multe percheziţii au fost efectuate, miercuri, la sediile Complexului Energetic Valea Jiului (CEVJ) din Petroşani şi ale unor sucursale din cadrul acestuia, din Valea Jiului, în baza unui......
NATO – Membrii Alianţei au convenit asupra unui angajament financiar de 40 miliarde de euro pentru Ucraina
NATO – Membrii Alianţei au convenit asupra unui angajament financiar de 40 miliarde de euro pentru Ucraina
Ţările membre ale NATO au căzut de acord să finanţeze un ajutor militar pentru Ucraina în valoare de 40 de miliarde ...
Ofensiva împotriva Temu, Shein şi AliExpress. UE vrea să elimine o scutire de la plata taxelor vamale de care profită retailerii online din China
Ofensiva împotriva Temu, Shein şi AliExpress. UE vrea să elimine o scutire de la plata taxelor vamale de care profită ...
Uniunea Europeană lucrează la o propunere care ar impune taxe vamale pentru bunurile ieftine cumpărate de la retailerii ...
Sondaj CEC Bank: 2 din 3 români își vor petrece concediul în țară. 1 din 4 români spun că bugetul alocat anul acesta pentru vacanță variază între 1.000 – 3.000 lei
Sondaj CEC Bank: 2 din 3 români își vor petrece concediul în țară. 1 din 4 români spun că bugetul alocat anul acesta ...
Aproximativ 66% dintre români își vor petrece concediul în România, iar 1 din 4 români spun că bugetul alocat anul ...