Ataque à cadeia de suprimentos compromete Adform e rouba criptomoedas

A empresa de publicidade online Adform foi alvo de um ataque à cadeia de suprimentos que injetou scripts maliciosos em sites que utilizam sua plataforma de anúncios. O ataque, descoberto pelo pesquisador de segurança Kevin Beaumont, envolveu um script JavaScript chamado ’trackpoint-async.js’, que monitorava a área de transferência dos usuários. Quando um endereço de carteira de criptomoeda, como Bitcoin ou Ethereum, era copiado, o script o substituía por um endereço controlado pelo atacante, redirecionando assim pagamentos de criptomoedas. Beaumont observou que o código malicioso foi removido rapidamente após sua descoberta em 27 de julho de 2026, e a Adform confirmou a atividade suspeita, garantindo que não houve instalação de software persistente nos dispositivos dos usuários. A empresa recomendou que os visitantes dos sites afetados limpassem os cookies do navegador para eliminar o código malicioso. Embora a Adform tenha declarado que seus serviços estão seguros, a investigação sobre o incidente continua.

Fonte: https://www.bleepingcomputer.com/news/security/online-ad-firm-adforms-script-compromised-to-steal-cryptocurrency/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
31/07/2026 • Risco: ALTO
MALWARE

Ataque à cadeia de suprimentos compromete Adform e rouba criptomoedas

RESUMO EXECUTIVO
O ataque à Adform destaca a vulnerabilidade de plataformas de publicidade digital que podem ser exploradas para roubo de criptomoedas. A substituição de endereços de carteira pode resultar em perdas financeiras diretas para usuários e empresas, exigindo atenção imediata das equipes de segurança.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras significativas devido ao roubo de criptomoedas.
Operacional
Roubo de criptomoedas através da substituição de endereços de carteira.
Setores vulneráveis
['Setor financeiro', 'e-commerce', 'publicidade digital']

📊 INDICADORES CHAVE

Adform é uma das maiores empresas de adtech da Europa. Indicador
O código malicioso foi detectado em sites que utilizavam a tecnologia da Adform. Contexto BR
O script malicioso não foi sinalizado por nenhum motor antivírus no VirusTotal. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há scripts Adform em uso e monitorar atividades suspeitas.
2 Remover qualquer script potencialmente comprometido e realizar uma varredura de segurança nos sistemas.
3 Monitorar continuamente as transações de criptomoedas e a atividade de rede para detectar comportamentos anômalos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de plataformas amplamente utilizadas que podem comprometer a integridade das transações financeiras dos usuários.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados dos usuários.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).