Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024.
AGERPRES - S, 29 iun. 2024, 12:47
Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

„Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a fost identificat ca injectând cod maliţios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecţionând astfel utilizatorii către alte pagini de internet ce pot conţine malware”, se menţionează într-o Alertă a DNSC, transmite Agerpres.

Specialiştii în securitate cibernetică subliniază că există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului maliţios provenind din această sursă.

„La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs (indicatori de compromitere) ce vor fi publicaţi curând. Indicatorii de compromitere identificaţi până la acest moment sunt: https://kuurza.com/redirect?from=bitget , https://www.googie-anaiytics.com/html/checkcachehw.js , https://www.googie-anaiytics.com/ga.js , https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js , https://union.macoms.la/jquery.min-4.0.2.js , https://newcrbpc.com/redirect?from=bscbc , bootcdn.net , bootcss.com , newcrbpc.com , staticfile.net , staticfile.org , unionadjs.com , union.macoms.la , xhsbpza.com”, se arată în alerta DNSC.

Directoratul recomandă „cu fermitate” tuturor organizaţiilor ale căror site-uri web utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Sursa foto din cuprinsul articolului: Facebook.com/DNSC.RO

Te-ar mai putea interesa și
BIPA, lanţ de magazine cu preţuri mici, concurentul dm, se extinde în ţară şi face angajări
BIPA, lanţ de magazine cu preţuri mici, concurentul dm, se extinde în ţară şi face angajări
Grupul REWE, care a intrat în România în 2001 cu lanțul de supermarketuri tip discount Penny, a adus în România şi brandul său de drogherii BIPA. Compania Bipa Romania Drogherie, subsidiara......
Șefa serviciilor americane de informații Tulsi Gabbard și-a anunțat demisia din funcție
Șefa serviciilor americane de informații Tulsi Gabbard și-a anunțat demisia din funcție
Tulsi Gabbard demisionează din funcţia de director al Serviciului Naţional de Informaţii, a raportat vineri Fox News ...
Guvernul italian vrea ca UE să permită mai multe cheltuieli pentru a gestiona criza energiei
Guvernul italian vrea ca UE să permită mai multe cheltuieli pentru a gestiona criza energiei
Italia vrea o exceptare de la regulile fiscale stricte ale UE pentru a permite mai multe cheltuieli în vederea combaterii ...
Bursa de la București a închis în scădere ultima ședință de tranzacționare a săptămânii. Rulajul a depășit 109 milioane de lei
Bursa de la București a închis în scădere ultima ședință de tranzacționare a săptămânii. Rulajul a depășit 109 ...
Bursa de Valori Bucureşti a închis în scădere şedinţa de vineri pe aproape toţi indicii, iar valoarea totală a tranzacţiilor ...