Namecheap 在 26 年 2024 月 XNUMX 日發現供應鏈攻擊後,關閉了 Polyfill.io 服務。這次攻擊破壞了該服務的 Java腳本文件,可能影響超過 100,000 個依賴 Polyfill.io 的網站 Java腳本相容性。
當偵測到惡意程式碼時,供應鏈攻擊就被識別出來了 Java腳本檔案由 Polyfill.io 提供,這是一個流行的服務,提供現代 Java為舊版瀏覽器提供腳本功能。 2024年XNUMX月,Polyfill.io網域和GitHub帳戶被一家中國公司收購。收購之後,惡意程式碼被注入到該服務的文件中,引起了廣泛的安全性疑慮。
對用戶的影響
由於受到攻擊,Polyfill.io 的用戶遭遇了服務中斷和潛在的安全漏洞 Java腳本檔案。依賴 Polyfill.io 來確保跨不同瀏覽器相容性的網站尤其面臨風險。惡意程式碼可能允許攻擊者將有害腳本注入受影響的網站,從而導致未經授權的存取和資料外洩。
因應措施
為了回應這次襲擊, Namecheap 已停用受感染的服務 以防止進一步的損害。我們迅速採取安全措施並展開調查,以了解違規行為的程度並減輕其影響。儘管做出了這些努力,Polyfill.io 的所有者仍然對惡意活動的指控提出異議,這使得情況變得複雜。
給用戶的建議
- 審查並更新安全協議:使用 Polyfill.io 的網站所有者應檢查其安全協議,以確保沒有殘留漏洞。
- 定期監測:持續監控第三方服務及其更新對於迅速偵測和應對潛在威脅至關重要。
- 漏洞評估:定期進行漏洞評估有助於在安全漏洞被利用之前識別並解決它們。
產業影響
Polyfill.io 事件凸顯了供應鏈攻擊日益嚴重的威脅,這種攻擊針對第三方服務,間接危害大量網站。這凸顯了第三方服務提供者強有力的安全實踐的重要性以及用戶警惕監控的必要性。
新聞來源及延伸閱讀
- (Sansec) Polyfill 供應鏈攻擊波及超過 100 萬個網站
- (安全周刊)Polyfill 網域因所有者對惡意活動指控提出異議而被關閉
- (Socket) Namecheap 在供應鏈攻擊後關閉 Polyfill.io 服務
關於我們 NameCheap
Namecheap 由 Richard Kirkendall 於 2000 年創立,致力於透過提供無與倫比的低價和卓越的服務來徹底改變域名產業。
Namecheap 已發展成為超越域名註冊的綜合線上解決方案套件,包括託管、安全性和託管 WordPress 服務。如今,作為全球第二大域名註冊商,Namecheap 始終致力於促進互聯網的可訪問性和可負擔性,同時將客戶滿意度放在首位。