東芝・無印良品など複数企業でpolyfill.io経由の不審なログイン画面が出現
東芝・無印良品など複数企業でpolyfill.io経由の不審なログイン画面が出現
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-05 |
| 元記事 | ITmedia |
要約
東芝・無印良品など国内複数の企業ウェブサイトで、アドレスバーに「polyfill.io」と表示される不審なログイン画面が出現したことが報告された。polyfill.ioは2024年に中国企業に買収されてから悪意あるスクリプトを配信するサプライチェーン攻撃の温床として知られており、過去に問題が指摘された後も一部のウェブサイトが外部スクリプトとして読み込み続けていたことが今回の問題の背景にある。ユーザーがこの画面でIDやパスワードを入力した場合、認証情報が第三者に窃取されるリスクがある。ウェブサイト管理者はpolyfill.ioへの依存を直ちに排除し、代替CDNへの移行が推奨される。