SecBoard
Zurück zur Übersicht

Online ad firm Adform’s script compromised to steal cryptocurrency

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Ein auf die Online-Werbefirma Adform führte dazu, dass Krypto-Diebstahl-Skripte über deren Werbeplattform verbreitet wurden. Besucher von Webseiten, die Adform nutzen, waren betroffen, da ihre kopierten Krypto-Wallet-Adressen durch die des Angreifers ersetzt wurden. Nutzer sollten wachsam sein und kopierte Adressen vor dem Senden stets überprüfen.

Kurzfassung

Ein Supply-Chain-Angriff auf die Online-Werbefirma Adform führte zur Verbreitung von Krypto-Diebstahl-Skripten über deren Werbeplattform. Diese Skripte ersetzten kopierte Krypto-Wallet-Adressen von Besuchern durch die des Angreifers. Nutzer von Webseiten, die Adform-Werbung anzeigen, sollten kopierte Adressen vor dem Senden stets überprüfen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Besucher von Webseiten, die Adform-Werbung nutzen, insbesondere wenn sie Kryptowährungen handeln oder Wallet-Adressen kopieren.

Warum relevant

Organisationen, die Adform für Online-Werbung nutzen, könnten unwissentlich bösartige Skripte an ihre Besucher ausliefern. Dies kann zu finanziellen Verlusten für ihre Nutzer und einem Vertrauensverlust in die eigene Marke führen.

Realistisches Worst Case

Nutzer verlieren Kryptowährungen durch das unbemerkte Ersetzen von Wallet-Adressen, was zu erheblichen finanziellen Schäden und Reputationsverlust für die betroffenen Webseiten führen kann.

Handlungsempfehlung

Überprüfen Sie die Integrität von Drittanbieter-Skripten, die auf Ihrer Webseite eingebunden sind. Informieren Sie Ihre Nutzer über die Notwendigkeit, Krypto-Wallet-Adressen vor Transaktionen sorgfältig zu überprüfen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle auf Ihrer Webseite eingebundenen Drittanbieter-Skripte auf ungewöhnliche oder unbekannte Code-Änderungen, insbesondere solche, die mit Adform in Verbindung stehen.
  • Implementieren Sie Content Security Policies (CSP), um die Ausführung von Skripten aus nicht autorisierten Quellen zu beschränken und die Integrität Ihrer Webseite zu schützen.
  • Führen Sie regelmäßige Scans Ihrer Webseite auf clientseitige Skript-Manipulationen oder unerwartete Skript-Injektionen durch.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1195 Supply Chain CompromiseHighEin Supply-Chain-Angriff auf die Online-Werbefirma Adform führte dazu, dass Krypto-Diebstahl-Skripte über deren Werbeplattform verbreitet wurden.
ImpactT1498 DefacementLowihre kopierten Krypto-Wallet-Adressen durch die des Angreifers ersetzt wurden.
Offene Punkte
  • Die spezifische Methode des Supply-Chain-Angriffs auf Adform ist im Artikel nicht genannt.
  • Die genaue Anzahl der betroffenen Webseiten oder Nutzer ist nicht spezifiziert.
  • Die Dauer, über die der Angriff aktiv war, ist nicht bekannt.
  • Ob Adform spezifische Gegenmaßnahmen ergriffen hat, ist nicht erwähnt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
SecurityCryptoCurrency