Namecheap telah menanggalkan perkhidmatan Polyfill.io selepas menemui serangan rantaian bekalan pada 26 Jun 2024. Serangan ini menjejaskan perkhidmatan tersebut JavaFail skrip, yang berpotensi menjejaskan lebih 100,000 tapak web yang bergantung pada Polyfill.io untuk JavaKeserasian skrip.
Serangan rantaian bekalan dikenal pasti apabila kod berniat jahat dikesan dalam JavaFail skrip yang disediakan oleh Polyfill.io, perkhidmatan popular yang menyediakan perkhidmatan moden JavaCiri skrip kepada pelayar lama. Pada Februari 2024, domain Polyfill.io dan akaun GitHub telah diperoleh oleh syarikat China. Berikutan pemerolehan itu, kod berniat jahat telah disuntik ke dalam fail perkhidmatan, menyebabkan kebimbangan keselamatan yang meluas.
Kesan kepada Pengguna
Pengguna Polyfill.io mengalami gangguan perkhidmatan dan kemungkinan pelanggaran keselamatan disebabkan oleh yang terjejas JavaFail skrip. Tapak web yang bergantung pada Polyfill.io untuk memastikan keserasian merentas penyemak imbas yang berbeza amat berisiko. Kod berniat jahat itu mungkin membenarkan penyerang menyuntik skrip berbahaya ke dalam tapak web yang terjejas, yang membawa kepada akses tanpa kebenaran dan pelanggaran data.
Langkah-langkah Tindak Balas
Sebagai tindak balas terhadap serangan itu, Namecheap melumpuhkan perkhidmatan yang terjejas untuk mengelakkan kerosakan selanjutnya. Langkah-langkah keselamatan dan penyiasatan telah dimulakan dengan segera untuk memahami tahap pelanggaran dan untuk mengurangkan kesannya. Di sebalik usaha ini, pemilik Polyfill.io mempertikaikan tuduhan aktiviti berniat jahat, merumitkan keadaan.
Cadangan untuk Pengguna
- Semak dan Kemas Kini Protokol Keselamatan: Pemilik laman web yang menggunakan Polyfill.io harus menyemak protokol keselamatan mereka untuk memastikan tiada kelemahan yang berlarutan.
- Pemantauan Berkala: Pemantauan berterusan perkhidmatan pihak ketiga dan kemas kini mereka adalah penting untuk mengesan dan bertindak balas terhadap potensi ancaman dengan pantas.
- Penilaian Kerentanan: Penilaian kelemahan yang kerap boleh membantu mengenal pasti dan menangani kelemahan keselamatan sebelum ia dieksploitasi.
Implikasi Industri
Insiden Polyfill.io menggariskan peningkatan ancaman serangan rantaian bekalan, yang menyasarkan perkhidmatan pihak ketiga untuk menjejaskan bilangan tapak web yang lebih besar secara tidak langsung. Ini menyerlahkan kepentingan amalan keselamatan yang teguh untuk penyedia perkhidmatan pihak ketiga dan keperluan untuk pemantauan berwaspada oleh pengguna.
Sumber Berita & Bacaan Selanjutnya
- (Sansec) Serangan rantaian bekalan Polyfill mencecah 100K+ tapak
- (Minggu Keselamatan) Domain Polyfill Ditutup kerana Pemilik Mempertikaikan Tuduhan Aktiviti Hasad
- (Soket) Namecheap Menghapuskan Perkhidmatan Polyfill.io Berikutan Serangan Rantaian Bekalan
Kenali Kami NameCheap
Ditubuhkan pada tahun 2000 oleh Richard Kirkendall, Namecheap memulakan misi untuk merevolusikan industri domain dengan menawarkan harga rendah yang tiada tandingan dan kecemerlangan perkhidmatan.
Berkembang melangkaui pendaftaran domain, Namecheap kini menyediakan rangkaian penyelesaian dalam talian yang komprehensif termasuk pengehosan, keselamatan dan terurus WordPress perkhidmatan. Hari ini, sebagai pendaftar domain kedua terbesar di dunia, Namecheap kekal berdedikasi untuk memupuk kebolehcapaian dan keterjangkauan di internet sambil mengutamakan kepuasan pelanggan di atas segala-galanya.