Peneliti mengaitkan serangan rantai pasokan Polyfill dengan jaringan besar situs judi tiruan.
Courtesy of TechCrunch

Peneliti mengaitkan serangan rantai pasokan Polyfill dengan jaringan besar situs judi tiruan.

TechCrunch
DariĀ TechCrunch
22 Okt 2024, 23.07 WIB
64 dibaca
Share
Salah satu serangan rantai pasokan digital terbesar tahun ini dilakukan oleh perusahaan kecil bernama FUNNULL, yang mengambil alih domain Polyfill.io. Dengan menguasai domain ini, FUNNULL menyebarkan malware dan mengalihkan pengunjung ke situs judi online yang meniru merek terkenal. Peneliti keamanan menemukan bahwa FUNNULL mengoperasikan jaringan judi online yang sangat besar, dengan sekitar 40.000 situs yang sebagian besar berbahasa Mandarin. Situs-situs ini tampaknya dibuat secara otomatis dan dirancang untuk menipu pengunjung agar mengira mereka mengunjungi situs judi resmi.
Peneliti juga mencatat bahwa FUNNULL sulit dihubungi dan tidak memberikan tanggapan atas pertanyaan tentang peran mereka dalam serangan ini. Meskipun serangan ini tampaknya bertujuan untuk menghasilkan uang dari situs-situs spam, ada kemungkinan bahwa serangan yang lebih berbahaya dapat terjadi di masa depan. Serangan rantai pasokan seperti ini semakin umum karena banyak situs web dibangun menggunakan alat pihak ketiga yang bisa saja berbahaya.

Artikel Serupa

Penegakan Hukum Tutup Layanan Proxy Ilegal dari Botnet Router Terkait Kejahatan SiberTechCrunch
Teknologi
1 bulan lalu
104 dibaca

Penegakan Hukum Tutup Layanan Proxy Ilegal dari Botnet Router Terkait Kejahatan Siber

Seseorang mencoba merekrut peneliti keamanan dalam kampanye peretasan yang aneh.TechCrunch
Teknologi
2 bulan lalu
34 dibaca

Seseorang mencoba merekrut peneliti keamanan dalam kampanye peretasan yang aneh.

Kejahatan siber diduga menggunakan pintu belakang StubHub untuk mencuri tiket Taylor Swift.Wired
Teknologi
3 bulan lalu
107 dibaca

Kejahatan siber diduga menggunakan pintu belakang StubHub untuk mencuri tiket Taylor Swift.

1 Juta Perangkat Android Pihak Ketiga Memiliki Pintu Belakang Rahasia untuk PenipuWired
Teknologi
3 bulan lalu
123 dibaca

1 Juta Perangkat Android Pihak Ketiga Memiliki Pintu Belakang Rahasia untuk Penipu

Peretas sedang membajak situs WordPress untuk menyebarkan malware Windows dan Mac.TechCrunch
Teknologi
4 bulan lalu
53 dibaca

Peretas sedang membajak situs WordPress untuk menyebarkan malware Windows dan Mac.

Cerita Berita Olahraga yang Anda Klik Mungkin Adalah Hasil AI yang Tidak BerkualitasWired
Teknologi
5 bulan lalu
122 dibaca

Cerita Berita Olahraga yang Anda Klik Mungkin Adalah Hasil AI yang Tidak Berkualitas

Ini adalah cerita keamanan siber yang kami iri pada tahun 2024.TechCrunch
Teknologi
5 bulan lalu
88 dibaca

Ini adalah cerita keamanan siber yang kami iri pada tahun 2024.