alerta sitios web bajo amenaza por redireccion maliciosa

¡Alerta! Más de 384,000 sitios web bajo amenaza por redirección maliciosa

La ciberseguridad es un tema que hace algunos años sonaba como de ciencia ficción, pero hoy es una preocupación diaria para quienes navegamos por la web. Imagina encontrar más de 384,000 sitios web vinculados a un dominio, polyfill[.]com, que recientemente fue identificado redirigiendo a los visitantes a sitios maliciosos. Sí, puede sonar a pesadilla, pero es una realidad que estamos enfrentando.

¿Qué es polyfill y cómo comenzó todo?

Durante años, la dirección cdn.polyfill.io fue un recurso abierto que ayudaba a los navegadores más antiguos a gestionar funciones avanzadas que naturalmente no podían manejar. Este servicio gratuito ganó popularidad entre muchos sitios web por su simplicidad al integrarse mediante un enlace que hacía todo el trabajo duro.

Todo parecía funcionar de maravilla, hasta que en febrero, la empresa china Funnull adquirió el dominio y la cuenta de GitHub que hospedaba el código JavaScript. Entonces, en junio, Sansec, una empresa de seguridad, descubrió que todo había cambiado. El código había sido modificado para redirigir a los usuarios a sitios de contenido adulto y de apuestas. Lo curioso es que estas redirecciones no ocurrían en cualquier momento, sino que estaban estratégicamente programadas para ciertas horas y usuarios específicos.

Reacciones en la industria de ciberseguridad

La revelación generó un gran revuelo, y con razón. Dos días después de que Sansec publicara su informe, el registrador de dominios Namecheap suspendió polyfill[.]com, impidiendo que el código malicioso continuara operando. Además, se pusieron en marcha una serie de medidas: las redes de entrega de contenido como Cloudflare comenzaron a redirigir a sitios espejos seguros, Google bloqueó anuncios que incluían el dominio comprometido y herramientas de bloqueadores de contenido como uBlock Origin añadieron el dominio a sus listas de bloqueo.

Andrew Betts, el creador original de Polyfill.io, no tardó en pedir a los propietarios de sitios web que eliminaran de inmediato los enlaces a esta biblioteca.

¿El peligro ha desaparecido completamente?

Desde que se suspendió el dominio problemático, los ataques de la cadena de suministro se han detenido, según Aidan Holland del equipo de investigación de Censys. Sin embargo, él y muchos otros en la comunidad de ciberseguridad advierten que si el dominio llegara a ser reactivado o transferido, el riesgo volvería a estar presente.

Y no termina ahí. Al investigar un poco más, Censys descubrió que más de 1.6 millones de sitios están vinculados a dominios registrados por la misma entidad que posee polyfill[.]io. Uno de estos, bootcss[.]com, fue observado realizando acciones maliciosas similares en junio de 2023. Hay sospechas sobre que otros dominios como bootcdn[.]net, staticfile[.]net y staticfile[.]org también podrían ser explotados en el futuro de manera similar.

Una posible catástrofe si no se actúa

De los 384,773 sitios que siguen vinculando a polyfill[.]com, destacar que 237,700, es decir, casi el 62 %, están alojados con Hetzner, un proveedor web alemán. Dentro de ese grupo, se incluyen algunos sitios importantes de sectores tanto públicos como privados y 182 dominios terminados en .gov, indicando su filiación con entidades gubernamentales.

Esto nos debe encender las alarmas. La ciberseguridad no es un lujo, es una necesidad. Un pequeño fallo puede abrir la puerta a grandes problemas. No nos queda más que mantenernos alerta, aprender y, sobre todo, actuar con rapidez ante cualquier signo de vulnerabilidad en nuestras plataformas digitales.

Así que, queridos lectores, vigilad esos enlaces y tomad medidas proactivas. Una ciberseguridad sólida es la mejor defensa contra amenazas que, aunque parezcan lejanas, pueden estar justo en la puerta de nuestra casa digital. Para seguir informado sobre todo lo relacionado con la ciberseguridad y cómo protegerse, no dudes en visitar nuestro artículo ciberseguridad. ¡Mantente seguro en la web!

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *