Courtesy of TechCrunch
Peneliti mengaitkan serangan rantai pasokan Polyfill dengan jaringan besar situs judi tiruan.
22 Okt 2024, 23.07 WIB
64 dibaca
Share
Salah satu serangan rantai pasokan digital terbesar tahun ini dilakukan oleh perusahaan kecil bernama FUNNULL, yang mengambil alih domain Polyfill.io. Dengan menguasai domain ini, FUNNULL menyebarkan malware dan mengalihkan pengunjung ke situs judi online yang meniru merek terkenal. Peneliti keamanan menemukan bahwa FUNNULL mengoperasikan jaringan judi online yang sangat besar, dengan sekitar 40.000 situs yang sebagian besar berbahasa Mandarin. Situs-situs ini tampaknya dibuat secara otomatis dan dirancang untuk menipu pengunjung agar mengira mereka mengunjungi situs judi resmi.
Baca juga: Kisah Peretasan, Kebocoran Data, dan Penipuan di Dunia Siber yang Semakin Mengkhawatirkan
Peneliti juga mencatat bahwa FUNNULL sulit dihubungi dan tidak memberikan tanggapan atas pertanyaan tentang peran mereka dalam serangan ini. Meskipun serangan ini tampaknya bertujuan untuk menghasilkan uang dari situs-situs spam, ada kemungkinan bahwa serangan yang lebih berbahaya dapat terjadi di masa depan. Serangan rantai pasokan seperti ini semakin umum karena banyak situs web dibangun menggunakan alat pihak ketiga yang bisa saja berbahaya.