Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024.
AGERPRES - sâm, 29 iun. 2024, 12:47
Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

„Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a fost identificat ca injectând cod maliţios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecţionând astfel utilizatorii către alte pagini de internet ce pot conţine malware”, se menţionează într-o Alertă a DNSC, transmite Agerpres.

Specialiştii în securitate cibernetică subliniază că există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului maliţios provenind din această sursă.

„La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs (indicatori de compromitere) ce vor fi publicaţi curând. Indicatorii de compromitere identificaţi până la acest moment sunt: https://kuurza.com/redirect?from=bitget , https://www.googie-anaiytics.com/html/checkcachehw.js , https://www.googie-anaiytics.com/ga.js , https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js , https://union.macoms.la/jquery.min-4.0.2.js , https://newcrbpc.com/redirect?from=bscbc , bootcdn.net , bootcss.com , newcrbpc.com , staticfile.net , staticfile.org , unionadjs.com , union.macoms.la , xhsbpza.com”, se arată în alerta DNSC.

Directoratul recomandă „cu fermitate” tuturor organizaţiilor ale căror site-uri web utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Sursa foto din cuprinsul articolului: Facebook.com/DNSC.RO

Te-ar mai putea interesa și
Nicolae Ciucă: Toți membrii conducerii PNL au fost de acord ca alegerile prezidențiale să se desfășoare la termen, în luna noiembrie
Nicolae Ciucă: Toți membrii conducerii PNL au fost de acord ca alegerile prezidențiale să se desfășoare la termen, ...
Conducerea PNL a fost de acord, în unanimitate, ca alegerile prezidenţiale să aibă loc la termen, anume în luna noiembrie, a declarat, luni, preşedintele Partidului Naţional Liberal, Nicolae......
Nokian Tyres a produs prima anvelopă în fabrica de 650 de milioane de euro de la Oradea
Nokian Tyres a produs prima anvelopă în fabrica de 650 de milioane de euro de la Oradea
Prima anvelopă a fost produsă în fabrica Nokian Tyres din Oradea. Producția la scară comercială va începe în 2025, ...
CNIR, noua companie de autostrăzi, a angajat primii 15 ingineri
CNIR, noua companie de autostrăzi, a angajat primii 15 ingineri
Compania Națională de Investiții Rutiere (CNIR) anunță angajarea primilor 15 ingineri pe perioadă nedeterminată. Astfel, ...
„Asaltul arab”. Investiţiile făcute de fondurile suverane din Orientul Mijlociu sunt la maximul ultimilor 15 ani
„Asaltul arab”. Investiţiile făcute de fondurile suverane din Orientul Mijlociu sunt la maximul ultimilor 15 ...
Fondurile suverane din Orientul Mijlociu au fost responsabile pentru mai mult din valoarea totală a tuturor tranzacţiilor ...