Un domeniu cumpărat de chinezi, folosit pentru a infecta 100.000 de site-uri, avertizează DNSC. Cine este expus

62252087
Getty

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024.

 

„Site-ul oferă polyfills - segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a fost identificat ca injectând cod maliţios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecţionând astfel utilizatorii către alte pagini de internet ce pot conţine malware", se menţionează într-o Alertă a DNSC.

Specialiştii în securitate cibernetică subliniază că există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului maliţios provenind din această sursă.

„La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs (indicatori de compromitere) ce vor fi publicaţi curând. Indicatorii de compromitere identificaţi până la acest moment sunt: https://kuurza.com/redirect?from=bitget , https://www.googie-anaiytics.com/html/checkcachehw.js , https://www.googie-anaiytics.com/ga.js , https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js , https://union.macoms.la/jquery.min-4.0.2.js , https://newcrbpc.com/redirect?from=bscbc , bootcdn.net , bootcss.com , newcrbpc.com , staticfile.net , staticfile.org , unionadjs.com , union.macoms.la , xhsbpza.com", se arată în alerta DNSC.

Directoratul recomandă „cu fermitate" tuturor organizaţiilor ale căror site-uri web utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Articol recomandat de sport.ro
Gafa lui Chivu? Replica dată pentru Monica Bertini i-a convins pe italieni: ”Le-a confirmat relația”
Gafa lui Chivu? Replica dată pentru Monica Bertini i-a convins pe italieni: ”Le-a confirmat relația”
Citește și...
13 trenuri noi pentru metroul din Drumul Taberei: unele sunt în teste, dar nu se știe când vor circula

La aproape șase ani de la inaugurare, magistrala M5 Drumul Taberei – Eroilor funcționează în continuare fără trenurile noi promise pentru acest traseu. 

Diana Șoșoacă, aproape să rămână fără imunitate parlamentară. Vot tranșant la comisii, în Parlamentul European

Imunitatea parlamentară a eurodeputatei Diana Șoșoacă va fi hotărâtă de plenul Parlamentului European, după un raport în favoarea ridicării acesteia.

Autostrada Unirii trece peste Prut. CNAIR a stabilit cine va construi ultimul lot de pe A8

A fost desemnat constructorul pentru ultimul tronson al Autostrăzii Unirii (A8) care urmează să fie realizat pe teritoriul României, respectiv sectorul dintre Iași și Podul peste Prut de la Ungheni. 

Recomandări
PSD s-ar putea retrage astăzi din Guvern. Miniștrii ar urma să-și depună mandatele după ședința Executivului

Începe a treia zi de criză politică în România, cea în care miniștrii social-democrați din Executiv sunt așteptați să-și dea demisia. Cei șapte miniștri ar urma să-și depună mandatele la ora 14, explică surse politice pentru Știrile ProTV.

Trump pregătește lista țărilor „neascultatoare” din NATO. De ce România se numără printre aliații „model” ai SUA

Casa Albă a elaborat un fel de listă a țărilor NATO „model” și „neascultătoare”, în contextul în care administrația Trump caută modalități de a sancționa aliații care au refuzat să susțină războiul împotriva Iranului.

Capitala României, printre cele mai bogate regiuni din UE. Bucureștiul produce cât patru județe la un loc

Bucureștiul se află printre cele mai bogate regiuni din Uniunea Europeană după PIB pe cap de locuitor. Capitala, împreună cu Ilfov, ocupă locul 7 la nivel european, înaintea unor orașe precum Budapesta sau Varșovia.