Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024.
AGERPRES - S, 29 iun. 2024, 12:47
Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

„Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a fost identificat ca injectând cod maliţios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecţionând astfel utilizatorii către alte pagini de internet ce pot conţine malware”, se menţionează într-o Alertă a DNSC, transmite Agerpres.

Specialiştii în securitate cibernetică subliniază că există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului maliţios provenind din această sursă.

„La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs (indicatori de compromitere) ce vor fi publicaţi curând. Indicatorii de compromitere identificaţi până la acest moment sunt: https://kuurza.com/redirect?from=bitget , https://www.googie-anaiytics.com/html/checkcachehw.js , https://www.googie-anaiytics.com/ga.js , https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js , https://union.macoms.la/jquery.min-4.0.2.js , https://newcrbpc.com/redirect?from=bscbc , bootcdn.net , bootcss.com , newcrbpc.com , staticfile.net , staticfile.org , unionadjs.com , union.macoms.la , xhsbpza.com”, se arată în alerta DNSC.

Directoratul recomandă „cu fermitate” tuturor organizaţiilor ale căror site-uri web utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Sursa foto din cuprinsul articolului: Facebook.com/DNSC.RO

Te-ar mai putea interesa și
Comisia Europeană anunţă norme mai stricte privind siguranţa jucăriilor
Comisia Europeană anunţă norme mai stricte privind siguranţa jucăriilor
Noul Regulament privind siguranţa jucăriilor va intra în vigoare la 1 ianuarie 2026, în urma adoptării sale de către Parlamentul European şi Consiliu, a anunţat Comisia Europeană, citată de......
Economia Rusiei, istovită de război. 2026 va fi un an crucial – economiști
Economia Rusiei, istovită de război. 2026 va fi un an crucial – economiști
Economiştii spun că poziţia Rusiei este mai slabă ca niciodată, pe măsură ce Kremlinul cheltuie cea mai mare parte ...
Sistemul de Garanţie-Returnare se apropie de cinci miliarde de ambalaje returnate în 2025
Sistemul de Garanţie-Returnare se apropie de cinci miliarde de ambalaje returnate în 2025
Aproape 4,9 miliarde de ambalaje SGR au fost returnate anul acesta, iar RetuRO a predat către reciclatori peste 350.000 ...
Israelul nu se va retrage niciodată cu totul din Fâşia Gaza, declară ministrul apărării israelian
Israelul nu se va retrage niciodată cu totul din Fâşia Gaza, declară ministrul apărării israelian
Ministrul apărării israelian, Israel Katz, a declarat marţi, într-un discurs rostit în timpul unei ceremonii din aşezarea ...