Securitate cibernetica

ALERTA DNSC –  Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod malițios

Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod malițios, după ce acesta a fost achiziționat de către o organizație chineză la începutul anului 2024. Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcționalitați browserelor web mai vechi, potrivi unei alerte transmise de DNSC.

Acest domeniu a fost identificat ca injectând cod malițios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecționând astfel utilizatorii către alte pagini de internet ce pot conține malware.

Există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului malițios provenind din această sursă.

https://trends.builtwith.com/javascript/Polyfill-IO/Romania

Indicatori de compromitere (IOCs)

La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs ce vor fi publicați curând. Indicatorii de compromitere identificați până la acest moment sunt:

https://kuurza.com/redirect?from=bitget

https://www.googie-anaiytics.com/html/checkcachehw.js

https://www.googie-anaiytics.com/ga.js

https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js

https://union.macoms.la/jquery.min-4.0.2.js

https://newcrbpc.com/redirect?from=bscbc

bootcdn.net

bootcss.com

newcrbpc.com

staticfile.net

staticfile.org

unionadjs.com

union.macoms.la

xhsbpza.com

RECOMANDARE

Directoratul recomandă cu fermitate tuturor organizațiilor ale căror site-uri web utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Articole recente

Putin reiterează că obiectivele Rusiei în Ucraina rămân neschimbate, dar speră că negocierile de pace vor continua

Președintele rus Vladimir Putin a reiterat vineri că obiectivele Rusiei în Ucraina rămân neschimbate, dar…

13 minute ago

Preşedintele Nicuşor Dan a semnat 73 de decrete de pensionare pentru magistraţi; printre aceştia se numără preşedinta ICCJ

Preşedintele Nicuşor Dan a semnat vineri decretele de pensionare pentru 73 de magistraţi, printre care…

16 minute ago

Operaţiunea “Cuibul cu Fantome”: ANAF controlează firmele care împart sediul cu alte zeci sau sute de societăţi

Direcţia Generală Antifraudă Fiscală a demarat în aceste zile Operaţiunea "Cuibul cu Fantome", care presupune…

22 de minute ago

Insolvențele în București au crescut cu 32% – Risco

Conform platformei de analiză financiară RisCo.ro, în perioada august 2024 - iulie 2025 au fost…

2 ore ago

„Lipici pe Pizza”: O fabulă modernă despre cum se câștigă, de fapt, cursa AI (Echipa Invergent)

Autor: Echipa invergent.ai În lumea afacerilor, presiunea de a inova nu este o opțiune, ci o…

2 ore ago

Arafat: Hidroelectrica, Romsilva şi Apele Române vor interveni pentru curăţirea Lacului Izvorul Muntelui

Hidroelectrica, Romsilva şi Apele Române vor interveni pentru curăţirea Lacului Izvorul Muntelui din judeţul Neamţ,…

2 ore ago

This website uses cookies.

Read More