Oltre 100.000 siti coinvolti nel grave attacco a Polyfill.io
Polyfill.io, un web service utilizzato da oltre 100.000 siti web, che garantisce la compatibilità con le moderne funzionalità offerte dai browser più recenti anche ai browser più datati è stato attaccato e compromesso. Risulta che sono stati impattati anche numerosi siti della PA nazionale.
Il cyber attack ha permesso di effettuare injection di codice malevolo che reindirizzano a siti fraudolenti tramite i quali vengono catturati dati sensibili degli utenti.
Dominio sospeso
Namecheap, iI registrar gestore del dominio malevolo, ha già preso provvedimenti sospendendo e bonificando il dominio compromesso.
Alla luce di tutto quanto emerso fin’ora, si consiglia di rimuovere del tutto Polyfill.io dai propri siti web.
E’ fondamentale che i siti web che fanno riferimento al dominio originale di Polyfill aggiornino anche le loro dipendenze, poiché attualmente i servizi di Polyfill.io non sono più erogati e ciò potrebbe causare malfunzionamenti ai servizi che prima lo utilizzavano.
Le fonti pubbliche
Le prime evidenze raccolte provengono da due importanti fonti pubbliche:
CERT-AgID si è già attivato per allertare e mitigare le conseguenze di questo attacco .
Il CERT-AgID ha già diramato gli indicatori di compromissione verso le strutture pubbliche accreditate al Flusso IoC.
Fonte: Cert-Agid


