Атака на цепочку поставок Polyfill.io затронула более 100 тыс. сайтов

Атака на цепочку поставок Polyfill.io затронула более 100 тыс. сайтов

Атака на цепочку поставок Polyfill.io затронула более 100 тыс. сайтов

Более 100 тысяч веб-сайтов находятся в зоне риска из-за атаки на цепочку поставок софта. Дело в том, что некая китайская компания приобрела домен сервиса Polyfill.io и модифицировала скрипт для перенаправления пользователей на вредоносные сайты.

Сам polyfill представляет собой JavaScript-код, добавляющий современную функциональность старым браузерам, которые уже не поддерживают старые фичи.

Согласно статистике, сервис polyfill.io используется на сотнях тысяч сайтов и позволяет всем посетителям использовать одну кодовую базу, даже если их интернет-обозреватели не поддерживают современные фичи.

Исследователи из компании Sansec предупредили, что китайская компания Funnull приобрела домен и сервис polyfill.io, после чего в скрипт добавился вредоносный код.

«Помимо домена, китайская компания купила GitHub-аккаунт. С тех пор мы наблюдаем внедрение вредоносного кода со стороны сайтов, на которых есть cdn.polyfill.io», — пишет Sansec.

В приведённом специалистами примере модифицированный скрипт использовался для перенаправления посетителей на мошеннические ресурсы. Как правило, злоумышленники использовали фейковый домен Google Аналитики (www.googie-anaiytics.com) или редиректы по типу kuurza[.]com/redirect?from=bitget.

«Код, кстати, оснащён проверкой на обратный инжиниринг и запускается только на конкретных мобильных устройствах в конкретные промежутки времени», — объясняют эксперты.

В качестве индикаторов компрометации Sansec приводит наличие следующих записей:

https://kuurza.com/redirect?from=bitget
https://www.googie-anaiytics.com/html/checkcachehw.js
https://www.googie-anaiytics.com/ga.js

Переписки с DeepSeek попали в поисковую выдачу Google

Переписки пользователей с китайским ИИ-сервисом DeepSeek, включая русскоязычные, обнаружились в выдаче Google. Чтобы заглянуть в чужие разговоры с нейросетью, достаточно специального поискового запроса.

Речь идёт о страницах Shared Conversations — диалогах, которыми сами пользователи поделились по публичным ссылкам.

На таких страницах видны все вопросы и ответы, а также названия загруженных документов, убедился корреспондент ТАСС. Скачать сами файлы, в том числе через код страницы, журналистам не удалось.

В MWS AI считают, что новой утечки здесь нет. По словам представителей компании, ещё год назад поисковики проиндексировали тысячи публичных диалогов с чат-ботами. Сообщений о взломе DeepSeek или получении доступа к закрытой истории переписок тоже не появлялось.

Вероятнее всего, в поисковую выдачу попали старые либо намеренно опубликованные страницы. Получить через них доступ к аккаунту владельца или его закрытым чатам нельзя. Иными словами, DeepSeek не распахнул двери в личные кабинеты — пользователи сами оставили некоторые разговоры у входа, а Google аккуратно добавил их в каталог.

В Яндексе тем временем заверили, что ссылки на диалоги с «Алисой AI» закрыты от индексации. Они создаются только по инициативе пользователя, действуют 14 дней и могут быть отозваны. Прикреплённые файлы получателю не передаются, а продолжение чужого диалога остаётся приватным.

RSS: Новости на портале Anti-Malware.ru