Namecheap 在 26 年 2024 月 XNUMX 日发现供应链攻击后,关闭了 Polyfill.io 服务。这次攻击破坏了该服务的 Java脚本文件,可能影响超过 100,000 个依赖 Polyfill.io 的网站 Java脚本兼容性。
当在供应链中检测到恶意代码时,就识别出了供应链攻击 Java脚本文件由 Polyfill.io 提供,这是一个流行的服务,提供现代 Java向旧版浏览器提供脚本功能。2024 年 XNUMX 月,Polyfill.io 域名和 GitHub 帐户被一家中国公司收购。收购后,恶意代码被注入该服务的文件中,引发了广泛的安全隐患。
对用户的影响
由于受到攻击,Polyfill.io 的用户遭遇了服务中断和潜在的安全漏洞 Java脚本文件。依赖 Polyfill.io 确保跨浏览器兼容性的网站尤其面临风险。恶意代码可能允许攻击者将有害脚本注入受影响的网站,从而导致未经授权的访问和数据泄露。
应对措施
作为对袭击的回应, Namecheap 已禁用受感染的服务 以防止进一步的损害。我们迅速启动了安全措施和调查,以了解违规行为的严重程度并减轻其影响。尽管采取了这些措施,Polyfill.io 的所有者仍对恶意活动的指控提出异议,这使情况更加复杂。
给用户的建议
- 审查并更新安全协议:使用 Polyfill.io 的网站所有者应检查其安全协议,以确保没有残留的漏洞。
- 定期监测:持续监控第三方服务及其更新对于迅速检测和应对潜在威胁至关重要。
- 漏洞评估:定期进行漏洞评估有助于在安全漏洞被利用之前识别并解决它们。
行业影响
Polyfill.io 事件凸显了供应链攻击日益严重的威胁,这类攻击以第三方服务为目标,间接入侵大量网站。这凸显了第三方服务提供商采取强有力的安全措施的重要性,以及用户保持警惕监控的必要性。
新闻来源及延伸阅读
- (Sansec) Polyfill 供应链攻击波及 100 万多个网站
- (安全周刊)Polyfill 域名因所有者对恶意活动指控提出异议而被关闭
- (Socket) Namecheap 在供应链攻击后关闭 Polyfill.io 服务
关于我们 NameCheap
Namecheap 由 Richard Kirkendall 于 2000 年创立,致力于通过提供无与伦比的低价和卓越的服务来彻底改变域名行业。
Namecheap 已发展成为超越域名注册的综合在线解决方案套件,包括托管、安全和托管 WordPress 服务。如今,作为全球第二大域名注册商,Namecheap 始终致力于促进互联网的可访问性和可负担性,同时将客户满意度放在首位。