{"id":1225952,"date":"2024-07-05T04:54:56","date_gmt":"2024-07-05T06:54:56","guid":{"rendered":"https:\/\/teknomers.com\/fr\/polyfill-lattaque-io-touche-plus-de-380-000-hotes-dont-de-grandes-entreprises\/"},"modified":"2024-07-05T04:55:00","modified_gmt":"2024-07-05T06:55:00","slug":"polyfill-lattaque-io-touche-plus-de-380-000-hotes-dont-de-grandes-entreprises","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/polyfill-lattaque-io-touche-plus-de-380-000-hotes-dont-de-grandes-entreprises\/","title":{"rendered":"Polyfill[.]L&#8217;attaque io touche plus de 380 000 h\u00f4tes, dont de grandes entreprises"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Attaque de la cha\u00eene d&#8217;approvisionnement \/ logiciel malveillant<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/PolyfillLattaque-io-touche-plus-de-380-000-hotes-dont-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>L&#8217;attaque de la cha\u00eene d&#8217;approvisionnement visant le Polyfill largement utilis\u00e9[.]La biblioth\u00e8que JavaScript io a une port\u00e9e plus large qu&#8217;on ne le pensait auparavant, avec <a rel=\"nofollow noopener\" href=\"https:\/\/censys.com\/july-2-polyfill-io-supply-chain-attack-digging-into-the-web-of-compromised-domains\/\" target=\"_blank\">nouvelles d\u00e9couvertes<\/a> de Censys montrant que plus de 380 000 h\u00f4tes int\u00e8grent un script polyfill li\u00e9 au domaine malveillant au 2 juillet 2024.<\/p>\n<p>Ceci inclut des r\u00e9f\u00e9rences \u00e0 \u00ab\u00a0https:\/\/cdn.polyfill\u00a0\u00bb[.]io&#8221; ou &#8220;https:\/\/cdn.polyfill[.]com&#8221; dans leurs r\u00e9ponses HTTP, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de gestion de la surface d&#8217;attaque.<\/p>\n<p>\u00ab Environ 237 700 d&#8217;entre eux sont situ\u00e9s dans le r\u00e9seau Hetzner (AS24940), principalement en Allemagne \u00bb, a-t-il not\u00e9. \u00ab Ce n&#8217;est pas surprenant : Hetzner est un service d&#8217;h\u00e9bergement Web populaire et de nombreux d\u00e9veloppeurs de sites Web l&#8217;utilisent. \u00bb<\/p>\n<p>Une analyse plus approfondie des h\u00f4tes affect\u00e9s a r\u00e9v\u00e9l\u00e9 des domaines li\u00e9s \u00e0 des entreprises de premier plan comme WarnerBros, Hulu, Mercedes-Benz et Pearson qui font r\u00e9f\u00e9rence au point de terminaison malveillant en question.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les d\u00e9tails de l&#8217;attaque ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9s fin juin 2024 lorsque Sansec a alert\u00e9 que le code h\u00e9berg\u00e9 sur le domaine Polyfill avait \u00e9t\u00e9 modifi\u00e9 pour rediriger les utilisateurs vers des sites Web pour adultes et sur le th\u00e8me des jeux d&#8217;argent. Les modifications du code ont \u00e9t\u00e9 apport\u00e9es de telle sorte que les redirections n&#8217;aient lieu qu&#8217;\u00e0 certains moments de la journ\u00e9e et uniquement contre les visiteurs qui r\u00e9pondaient \u00e0 certains crit\u00e8res.<\/p>\n<p>Ce comportement n\u00e9faste aurait \u00e9t\u00e9 introduit apr\u00e8s la vente du domaine et de son r\u00e9f\u00e9rentiel GitHub associ\u00e9 \u00e0 une soci\u00e9t\u00e9 chinoise nomm\u00e9e Funnull en f\u00e9vrier 2024.<\/p>\n<p>Cette \u00e9volution a depuis incit\u00e9 le registraire de domaine Namecheap \u00e0 suspendre le domaine, les r\u00e9seaux de diffusion de contenu tels que Cloudflare \u00e0 remplacer automatiquement les liens Polyfill par des domaines menant \u00e0 des sites miroirs alternatifs s\u00e9curis\u00e9s, et Google \u00e0 bloquer les publicit\u00e9s pour les sites int\u00e9grant le domaine.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720162495_724_PolyfillLattaque-io-touche-plus-de-380-000-hotes-dont-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720162495_724_PolyfillLattaque-io-touche-plus-de-380-000-hotes-dont-de.png\" alt=\"Attaque Polyfill\" border=\"0\" data-original-height=\"821\" data-original-width=\"1034\" title=\"Attaque Polyfill\"\/><\/a><\/div>\n<p>Alors que les op\u00e9rateurs tentaient de relancer le service sous un autre domaine nomm\u00e9 polyfill[.]com, c&#8217;\u00e9tait aussi <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/Namecheap\/status\/1806423413151457685\" target=\"_blank\">d\u00e9mont\u00e9<\/a> par Namecheap en date du 28 juin 2024. <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/Polyfill_Global\/status\/1807717516095172956\" target=\"_blank\">deux autres domaines<\/a> enregistr\u00e9 par eux depuis d\u00e9but juillet \u2013 polyfill[.]site et polyfillcache[.]com \u2013 ce dernier reste op\u00e9rationnel.<\/p>\n<p>En plus de cela, un plus <a rel=\"nofollow noopener\" href=\"https:\/\/sansec.io\/research\/polyfill-supply-chain-attack\" target=\"_blank\">Vaste r\u00e9seau<\/a> de domaines potentiellement li\u00e9s, y compris bootcdn[.]r\u00e9seau, bootcss[.]com, fichier statique[.]net, fichier statique[.]org, unionadjs[.]avec, xhsbpza[.]avec, union.macoms[.]la, nouveaucrbpc[.]com, a \u00e9t\u00e9 d\u00e9couvert comme \u00e9tant li\u00e9 aux responsables de Polyfill, indiquant que l&#8217;incident pourrait faire partie d&#8217;une campagne malveillante plus vaste.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-etend-ses-cibles-de-cyberattaques-en-Russie-et.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;L&#8217;un de ces domaines, bootcss[.]com, a \u00e9t\u00e9 observ\u00e9 se livrant \u00e0 des activit\u00e9s malveillantes tr\u00e8s similaires \u00e0 celles du polyfill[.]\u00ab Une attaque io, avec des preuves remontant \u00e0 juin 2023 \u00bb, a not\u00e9 Censys, ajoutant avoir d\u00e9couvert 1,6 million d&#8217;h\u00f4tes publics li\u00e9s \u00e0 ces domaines suspects.<\/p>\n<p>\u00ab Il ne serait pas totalement d\u00e9raisonnable d&#8217;envisager la possibilit\u00e9 que le m\u00eame acteur malveillant responsable de l&#8217;attaque polyfill.io puisse exploiter ces autres domaines pour des activit\u00e9s similaires \u00e0 l&#8217;avenir. \u00bb<\/p>\n<p>Le d\u00e9veloppement intervient alors que la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 WordPress Patchstack <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/polyfill-vulnerability-effect-on-the-wordpress-ecosystem\/\" target=\"_blank\">averti<\/a> des risques en cascade pos\u00e9s par l&#8217;attaque de la cha\u00eene d&#8217;approvisionnement Polyfill sur les sites ex\u00e9cutant le syst\u00e8me de gestion de contenu (CMS) via des dizaines de plugins l\u00e9gitimes li\u00e9s au domaine malveillant.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/polyfillio-attack-impacts-over-380000.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 juillet 2024\ue804R\u00e9dactionAttaque de la cha\u00eene d&#8217;approvisionnement \/ logiciel malveillant L&#8217;attaque de la cha\u00eene d&#8217;approvisionnement visant le Polyfill largement utilis\u00e9[.]La biblioth\u00e8que JavaScript io a une port\u00e9e plus large qu&#8217;on ne le pensait auparavant, avec nouvelles d\u00e9couvertes de Censys montrant que plus de 380 000 h\u00f4tes int\u00e8grent un script polyfill li\u00e9 au domaine malveillant au 2 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1225953,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,238778,4168,4158,4165,1947,3244,2140,29973,238584,200271,238334,98340,240059,238617,4172,4169,6727,4166,238583],"class_list":["post-1225952","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-piratage-informatique","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-dont","tag-entreprises","tag-grandes","tag-hotes","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-polyfill-lattaque","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-touche","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1225952","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1225952"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1225952\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1225953"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1225952"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1225952"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1225952"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}