A empresa de publicidade online Adform foi alvo de um ataque à cadeia de suprimentos que injetou scripts maliciosos em sites que utilizam sua plataforma de anúncios. O ataque, descoberto pelo pesquisador de segurança Kevin Beaumont, envolveu um script JavaScript chamado ’trackpoint-async.js’, que monitorava a área de transferência dos usuários. Quando um endereço de carteira de criptomoeda, como Bitcoin ou Ethereum, era copiado, o script o substituía por um endereço controlado pelo atacante, redirecionando assim pagamentos de criptomoedas. Beaumont observou que o código malicioso foi removido rapidamente após sua descoberta em 27 de julho de 2026, e a Adform confirmou a atividade suspeita, garantindo que não houve instalação de software persistente nos dispositivos dos usuários. A empresa recomendou que os visitantes dos sites afetados limpassem os cookies do navegador para eliminar o código malicioso. Embora a Adform tenha declarado que seus serviços estão seguros, a investigação sobre o incidente continua.
Fonte: https://www.bleepingcomputer.com/news/security/online-ad-firm-adforms-script-compromised-to-steal-cryptocurrency/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
31/07/2026 • Risco: ALTO
MALWARE
Ataque à cadeia de suprimentos compromete Adform e rouba criptomoedas
RESUMO EXECUTIVO
O ataque à Adform destaca a vulnerabilidade de plataformas de publicidade digital que podem ser exploradas para roubo de criptomoedas. A substituição de endereços de carteira pode resultar em perdas financeiras diretas para usuários e empresas, exigindo atenção imediata das equipes de segurança.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras significativas devido ao roubo de criptomoedas.
Operacional
Roubo de criptomoedas através da substituição de endereços de carteira.
Setores vulneráveis
['Setor financeiro', 'e-commerce', 'publicidade digital']
📊 INDICADORES CHAVE
Adform é uma das maiores empresas de adtech da Europa.
Indicador
O código malicioso foi detectado em sites que utilizavam a tecnologia da Adform.
Contexto BR
O script malicioso não foi sinalizado por nenhum motor antivírus no VirusTotal.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há scripts Adform em uso e monitorar atividades suspeitas.
2
Remover qualquer script potencialmente comprometido e realizar uma varredura de segurança nos sistemas.
3
Monitorar continuamente as transações de criptomoedas e a atividade de rede para detectar comportamentos anômalos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de plataformas amplamente utilizadas que podem comprometer a integridade das transações financeiras dos usuários.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados dos usuários.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).