Avertisment DNSC: Un domeniu cumpărat de chinezi e folosit pentru a infecta 100.000 de site-uri. Ce utilizatori sunt expuși

Data publicării:
cod programare hacking calculator
Foto: Profimedia Images

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024.

„Site-ul oferă polyfills - segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a fost identificat ca injectând cod maliţios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecţionând astfel utilizatorii către alte pagini de internet ce pot conţine malware”, se arată într-o alertă a DNSC, citată de Agerpres.

Specialiştii în securitate cibernetică subliniază că există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului maliţios provenind din această sursă.

„La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs (indicatori de compromitere) ce vor fi publicaţi curând. Indicatorii de compromitere identificaţi până la acest moment sunt: https://kuurza.com/redirect?from=bitget , https://www.googie-anaiytics.com/html/checkcachehw.js , https://www.googie-anaiytics.com/ga.js , https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js , https://union.macoms.la/jquery.min-4.0.2.js , https://newcrbpc.com/redirect?from=bscbc , bootcdn.net , bootcss.com , newcrbpc.com , staticfile.net , staticfile.org , unionadjs.com , union.macoms.la , xhsbpza.com", se arată în alerta DNSC.

Directoratul recomandă „cu fermitate” tuturor organizaţiilor ale căror site-uri utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Editor : M.B.

Urmărește știrile Digi24.ro și pe Google News

Partenerii noștri
Playtech
Top 5 expresii din limba bulgară pe care trebuie să le știi în vacanță. Așa te vei descurca de minune în...
Digi FM
Soțul Ilenei Stana Ionescu, prima declarație după moartea actriței: “Nu și-a luat adio de la mine. Săraca...
Pro FM
Babs rupe tăcerea despre adevăratul motiv pentru care ea și Dorian Popa s-au despărțit: „Asta ne-a afectat...
Film Now
Will Smith, prima piesă rap după 7 ani: Când m-am simţit cel mai rău în viaţa mea, muzica a fost întotdeauna...
Adevarul
O iubire cât o viață. Marea poveste de dragoste dintre Ileana Stana-Ionescu și soțul ei: „Prima oară, nu mi-a...
Newsweek
Recunoașteți personajul? Eroul României la Euro 2024. A fost orfan de ambii părinți
Digi FM
Explozie de cereri pentru terenuri la 10 eurocenţi/mp. Campania inedită a transformat o comună din...
Digi World
De ce-i ciupesc țânțarii pe unii oameni mai mult decât pe alții. Ce explicații au reieșit în urma mai multor...
Digi Animal World
Un bărbat a avut parte de șocul vieții când a mers noaptea la toaletă. A aprins lumina și a văzut cum se...
Film Now
Millie Bobby Brown, vacanță cu părinții soțului în Sardinia. Imagini cu actrița din „Stranger Things” și fiul...
UTV
Babs dezvaluie motivul despartirii de Dorian Popa: "Asta ne-a afectat relatia"