Hackerzy zaatakowali stronę brytyjskiego GIODO! Szokujące szczegóły!
Hackerzy zaatakowali stronę brytyjskiego GIODO! Szokujące szczegóły!
11 lutego doszło do poważnego incydentu związanego z brytyjskim ICO (Information Commissioner’s Office), odpowiednikiem polskiego GIODO. Strona internetowa została zhakowana, a w jej kodzie umieszczono koparkę kryptowalut. To niepokojące wydarzenie może mieć daleko idące konsekwencje dla bezpieczeństwa danych.
Wszystko zaczęło się od ataku na firmę Texthelp, z której ICO pobierało JavaScript. Złośliwy skrypt zainfekował ponad 4000 domen, co stawia pod znakiem zapytania bezpieczeństwo wielu organizacji. Czy to przypadek, czy może zapowiedź większego problemu?
Aby uniknąć podobnych sytuacji, warto wykorzystać metodę subresource integrity. To proste rozwiązanie, które może zabezpieczyć nas przed “oberwaniem rykoszetem” po atakach na zewnętrzne źródła JavaScript. Więcej informacji na ten temat znajdziesz na sekuraku.
Na podstawie: Źródła








