Ataque à cadeia de suprimentos compromete Adform e rouba criptomoedas
A empresa de publicidade online Adform foi alvo de um ataque à cadeia de suprimentos que injetou scripts maliciosos em sites que utilizam sua plataforma de anúncios. O ataque, descoberto pelo pesquisador de segurança Kevin Beaumont, envolveu um script JavaScript chamado ’trackpoint-async.js’, que monitorava a área de transferência dos usuários. Quando um endereço de carteira de criptomoeda, como Bitcoin ou Ethereum, era copiado, o script o substituía por um endereço controlado pelo atacante, redirecionando assim pagamentos de criptomoedas. Beaumont observou que o código malicioso foi removido rapidamente após sua descoberta em 27 de julho de 2026, e a Adform confirmou a atividade suspeita, garantindo que não houve instalação de software persistente nos dispositivos dos usuários. A empresa recomendou que os visitantes dos sites afetados limpassem os cookies do navegador para eliminar o código malicioso. Embora a Adform tenha declarado que seus serviços estão seguros, a investigação sobre o incidente continua.
