Courtesy of TechCrunch
Salah satu serangan rantai pasokan digital terbesar tahun ini dilakukan oleh perusahaan kecil bernama FUNNULL, yang mengambil alih domain Polyfill.io. Dengan menguasai domain ini, FUNNULL menyebarkan malware dan mengalihkan pengunjung ke situs judi online yang meniru merek terkenal. Peneliti keamanan menemukan bahwa FUNNULL mengoperasikan jaringan judi online yang sangat besar, dengan sekitar 40.000 situs yang sebagian besar berbahasa Mandarin. Situs-situs ini tampaknya dibuat secara otomatis dan dirancang untuk menipu pengunjung agar mengira mereka mengunjungi situs judi resmi.
Peneliti juga mencatat bahwa FUNNULL sulit dihubungi dan tidak memberikan tanggapan atas pertanyaan tentang peran mereka dalam serangan ini. Meskipun serangan ini tampaknya bertujuan untuk menghasilkan uang dari situs-situs spam, ada kemungkinan bahwa serangan yang lebih berbahaya dapat terjadi di masa depan. Serangan rantai pasokan seperti ini semakin umum karena banyak situs web dibangun menggunakan alat pihak ketiga yang bisa saja berbahaya.