Peneliti mengaitkan serangan rantai pasokan Polyfill dengan jaringan besar situs judi tiruan.
Courtesy of TechCrunch

Rangkuman Berita: Peneliti mengaitkan serangan rantai pasokan Polyfill dengan jaringan besar situs judi tiruan.

TechCrunch
DariĀ TechCrunch
22 Oktober 2024 pukul 23.07 WIB
60 dibaca
Share
Salah satu serangan rantai pasokan digital terbesar tahun ini dilakukan oleh perusahaan kecil bernama FUNNULL, yang mengambil alih domain Polyfill.io. Dengan menguasai domain ini, FUNNULL menyebarkan malware dan mengalihkan pengunjung ke situs judi online yang meniru merek terkenal. Peneliti keamanan menemukan bahwa FUNNULL mengoperasikan jaringan judi online yang sangat besar, dengan sekitar 40.000 situs yang sebagian besar berbahasa Mandarin. Situs-situs ini tampaknya dibuat secara otomatis dan dirancang untuk menipu pengunjung agar mengira mereka mengunjungi situs judi resmi.
Peneliti juga mencatat bahwa FUNNULL sulit dihubungi dan tidak memberikan tanggapan atas pertanyaan tentang peran mereka dalam serangan ini. Meskipun serangan ini tampaknya bertujuan untuk menghasilkan uang dari situs-situs spam, ada kemungkinan bahwa serangan yang lebih berbahaya dapat terjadi di masa depan. Serangan rantai pasokan seperti ini semakin umum karena banyak situs web dibangun menggunakan alat pihak ketiga yang bisa saja berbahaya.

Rangkuman Berita Serupa

Hacker menanamkan malware pada permainan Steam untuk mencuri kata sandi para gamer.TechCrunch
Teknologi
2 bulan lalu
114 dibaca

Hacker menanamkan malware pada permainan Steam untuk mencuri kata sandi para gamer.

FBI Menyerang "Para Manipulator" Saat Peretas Mempengaruhi 17 Juta Warga AmerikaForbes
Teknologi
2 bulan lalu
87 dibaca

FBI Menyerang "Para Manipulator" Saat Peretas Mempengaruhi 17 Juta Warga Amerika

Peretas sedang membajak situs WordPress untuk menyebarkan malware Windows dan Mac.TechCrunch
Teknologi
2 bulan lalu
43 dibaca

Peretas sedang membajak situs WordPress untuk menyebarkan malware Windows dan Mac.

Operasi penegakan hukum internasional menargetkan sekelompok situs web kejahatan siber.Reuters
Teknologi
2 bulan lalu
117 dibaca

Operasi penegakan hukum internasional menargetkan sekelompok situs web kejahatan siber.

Cerita Berita Olahraga yang Anda Klik Mungkin Adalah Hasil AI yang Tidak BerkualitasWired
Teknologi
3 bulan lalu
109 dibaca

Cerita Berita Olahraga yang Anda Klik Mungkin Adalah Hasil AI yang Tidak Berkualitas

Ini adalah cerita keamanan siber yang kami iri pada tahun 2024.TechCrunch
Teknologi
4 bulan lalu
79 dibaca

Ini adalah cerita keamanan siber yang kami iri pada tahun 2024.

Alat AI Recall Microsoft Masih Mengambil Nomor Kartu Kredit dan Nomor Jaminan SosialWired
Teknologi
4 bulan lalu
58 dibaca

Alat AI Recall Microsoft Masih Mengambil Nomor Kartu Kredit dan Nomor Jaminan Sosial