Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024.
AGERPRES - S, 29 iun. 2024, 12:47
Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

„Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a fost identificat ca injectând cod maliţios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecţionând astfel utilizatorii către alte pagini de internet ce pot conţine malware”, se menţionează într-o Alertă a DNSC, transmite Agerpres.

Specialiştii în securitate cibernetică subliniază că există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului maliţios provenind din această sursă.

„La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs (indicatori de compromitere) ce vor fi publicaţi curând. Indicatorii de compromitere identificaţi până la acest moment sunt: https://kuurza.com/redirect?from=bitget , https://www.googie-anaiytics.com/html/checkcachehw.js , https://www.googie-anaiytics.com/ga.js , https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js , https://union.macoms.la/jquery.min-4.0.2.js , https://newcrbpc.com/redirect?from=bscbc , bootcdn.net , bootcss.com , newcrbpc.com , staticfile.net , staticfile.org , unionadjs.com , union.macoms.la , xhsbpza.com”, se arată în alerta DNSC.

Directoratul recomandă „cu fermitate” tuturor organizaţiilor ale căror site-uri web utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Sursa foto din cuprinsul articolului: Facebook.com/DNSC.RO

Te-ar mai putea interesa și
Bani pentru cei care vor să cumpere locuinţe eficiente energetic. Ce dobânzi sunt la creditele oferite de Exim Banca Românească pentru noul program
Bani pentru cei care vor să cumpere locuinţe eficiente energetic. Ce dobânzi sunt la creditele oferite de Exim Banca Românească ...
Exim Banca Românească lansează o soluţie de finanţare ipotecară cu dobândă fixă de 4,99% în primii trei ani, ulterior variabilă, care încurajează investiţiile în locuinţe eficiente......
Sendvișuri gratuite pe zborurile interne, răspunsul AnimaWings la reducerea prețurilor TAROM
Sendvișuri gratuite pe zborurile interne, răspunsul AnimaWings la reducerea prețurilor TAROM
Compania aeriană AnimaWings a anunțat că toți pasagerii rutelor interne vor beneficia de un meniu rece inclus în prețul ...
15.000 de euro de la stat, pentru bucureşteni. Cum poţi lua banii dacă vrei să rezolvi probleme de mediu în cartierul tău (Programul „În zona ta”)
15.000 de euro de la stat, pentru bucureşteni. Cum poţi lua banii dacă vrei să rezolvi probleme de mediu în cartierul ...
Bucureştenii care vor să rezolve probleme de mediu în cartierul lor pot primi finanţare de până la 15.000 de euro pentru ...
Criză în România? Ţara noastră rămâne cea mai expusă din regiune chiar dacă nu se confruntă cu un pericol iminent – anunţ de la  gigantul Allianz
Criză în România? Ţara noastră rămâne cea mai expusă din regiune chiar dacă nu se confruntă cu un pericol iminent ...
România nu se confruntă cu o criză iminentă, însă rămâne una dintre cele mai expuse economii din Europa Centrală ...