Атака на цепочку поставок Polyfill.io затронула более 100 тыс. сайтов

Атака на цепочку поставок Polyfill.io затронула более 100 тыс. сайтов

Атака на цепочку поставок Polyfill.io затронула более 100 тыс. сайтов

Более 100 тысяч веб-сайтов находятся в зоне риска из-за атаки на цепочку поставок софта. Дело в том, что некая китайская компания приобрела домен сервиса Polyfill.io и модифицировала скрипт для перенаправления пользователей на вредоносные сайты.

Сам polyfill представляет собой JavaScript-код, добавляющий современную функциональность старым браузерам, которые уже не поддерживают старые фичи.

Согласно статистике, сервис polyfill.io используется на сотнях тысяч сайтов и позволяет всем посетителям использовать одну кодовую базу, даже если их интернет-обозреватели не поддерживают современные фичи.

Исследователи из компании Sansec предупредили, что китайская компания Funnull приобрела домен и сервис polyfill.io, после чего в скрипт добавился вредоносный код.

«Помимо домена, китайская компания купила GitHub-аккаунт. С тех пор мы наблюдаем внедрение вредоносного кода со стороны сайтов, на которых есть cdn.polyfill.io», — пишет Sansec.

В приведённом специалистами примере модифицированный скрипт использовался для перенаправления посетителей на мошеннические ресурсы. Как правило, злоумышленники использовали фейковый домен Google Аналитики (www.googie-anaiytics.com) или редиректы по типу kuurza[.]com/redirect?from=bitget.

«Код, кстати, оснащён проверкой на обратный инжиниринг и запускается только на конкретных мобильных устройствах в конкретные промежутки времени», — объясняют эксперты.

В качестве индикаторов компрометации Sansec приводит наличие следующих записей:

https://kuurza.com/redirect?from=bitget
https://www.googie-anaiytics.com/html/checkcachehw.js
https://www.googie-anaiytics.com/ga.js
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

За передачу симки — штраф до 50 тысяч: в Госдуме обсуждают новые поправки

В Госдуме рассматривают идею ввести штрафы за передачу своего абонентского номера другому человеку. Такая норма появилась в таблице поправок, опубликованной 15 июля на официальном сайте думской базы.

Согласно документу, если человек передаёт свой номер, оформленный по договору с оператором, кому-то ещё — это может обернуться штрафом от 30 до 50 тысяч рублей.

Поправки предлагается внести в новую статью КоАП — 13.29.1, которая касается нарушений при заключении договоров связи через интернет в обход требований законодательства.

Под раздачу могут попасть и юрлица с ИП: если они дают кому-то пользоваться своей связью — а это не их сотрудники — им грозит штраф. Для ИП — от 100 до 200 тысяч рублей, для компаний — от 50 до 100 тысяч.

В то же время в поправках уточняется: если вы, например, дали свою симку другу или родственнику буквально на пару часов и бесплатно — это не считается нарушением. Главное, чтобы передача была кратковременной и не имела коммерческого характера.

Напомним, в также России предложили штрафовать за поиск экстремистских материалов и VPN. Ко второму чтению законопроекта №755710-8 предложены поправки, вводящие штрафы за умышленный поиск и получение доступа к «заведомо экстремистским материалам», а также за рекламу VPN-сервисов и других технических средств, позволяющих обходить блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru