Ataque a cadeia de suprimentos compromete endereços de criptomoedas

Um ataque cibernético recente comprometeu um arquivo JavaScript fornecido pela empresa de tecnologia publicitária Adform, transformando-o em uma ferramenta que reescreve endereços de carteiras de criptomoedas. O incidente foi detectado em 27 de julho de 2026, e a Adform removeu o código malicioso, notificou os clientes afetados e comunicou as autoridades. Qualquer pessoa que acessou um site com o script comprometido e copiou um endereço de Bitcoin, Ethereum ou Tron pode ter colado um endereço diferente inserido pelo código malicioso. A Adform recomenda que os usuários limpem o cache do navegador e verifiquem os endereços das carteiras antes de enviar fundos. O ataque não instalou software nem estabeleceu persistência, operando apenas enquanto a página afetada estava aberta. O recurso comprometido, trackpoint-async.js, foi utilizado em várias páginas, permitindo que os atacantes acessassem sites não relacionados sem precisar invadir cada um separadamente. A extensão do ataque ainda é incerta, incluindo quantos sites foram afetados e quantos visitantes expostos. A Adform não identificou publicamente o atacante e não forneceu números sobre quantas visualizações de página receberam o recurso alterado.

Fonte: https://thehackernews.com/2026/08/hackers-poison-adform-script-to-swap.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
01/08/2026 • Risco: ALTO
ATAQUE

Ataque a cadeia de suprimentos compromete endereços de criptomoedas

RESUMO EXECUTIVO
O ataque à Adform destaca a vulnerabilidade de sistemas de publicidade digital e suas implicações para a segurança das transações financeiras. A modificação de um arquivo JavaScript pode resultar em perdas financeiras diretas para usuários de criptomoedas, exigindo atenção imediata de CISOs para proteger suas infraestruturas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido ao redirecionamento de fundos.
Operacional
Possível redirecionamento de transferências de criptomoedas.
Setores vulneráveis
['Tecnologia, Finanças, Publicidade']

📊 INDICADORES CHAVE

1.800 clientes da Adform em 2025. Indicador
1,5 bilhões de anúncios exibidos diariamente. Contexto BR
Mais de 180 países onde a Adform atuou. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há scripts da Adform em uso e monitorar atividades suspeitas.
2 Remover qualquer script potencialmente comprometido e limpar o cache do navegador.
3 Monitorar transações de criptomoedas e atividades em sites que utilizam a Adform.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das transações de criptomoedas, especialmente em um cenário onde a tecnologia publicitária é amplamente utilizada.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD e proteção de dados.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).