Medium

Hackers Poison Adform Script to Swap Crypto Wallet Addresses Across Customer Sites

Was ist passiert?

Angreifer haben ein JavaScript-Skript des Werbetechnologie-Unternehmens Adform kompromittiert und manipuliert. Das infizierte Skript funktionierte als Browser-seitiges Werkzeug, das Kryptowährungs-Wallet-Adressen automatisch umschrieb. Besucher betroffener Websites, die am 27. Juli 2026 Bitcoin-Adressen kopiert haben, erhielten stattdessen die Wallet-Adressen der Angreifer eingefügt.

Hintergrund & Bedeutung

Adform ist ein führender Anbieter von Werbetechnologie, dessen Skripte auf Tausenden von Websites weltweit eingebunden sind. Dieser Vorfall zeigt eine neue Angriffsmethode: Supply-Chain-Attacken auf vertrauenswürdige Drittanbieter. Der Angreifer muss nicht einzelne Websites hacken, sondern nur einen zentralen Service kompromittieren, um Millionen potenzielle Opfer zu erreichen.

Das Unternehmen erkannte die Manipulation am 27. Juli 2026, entfernte sofort den bösartigen Code und benachrichtigte betroffene Kunden. Eine Meldung an die Behörden erfolgte ebenfalls.

Empfehlungen für IT-Teams

  • Subresource Integrity (SRI): Implementieren Sie SRI-Hashes für externe Skripte, um Manipulationen zu erkennen
  • Content Security Policy (CSP): Konfigurieren Sie strikte CSP-Header, um unautorisierten Code-Ausführung zu verhindern
  • Monitoring: Überwachen Sie Änderungen an extern eingebundenen Skripten kontinuierlich
  • Vendor-Management: Überprüfen Sie regelmäßig die Sicherheitsmaßnahmen Ihrer Drittanbieter

Fazit

Der Adform-Vorfall unterstreicht die kritische Bedeutung von Supply-Chain-Sicherheit. Unternehmen müssen externe Abhängigkeiten aktiv überwachen und technische Schutzmaßnahmen implementieren, um solche Angriffe zu mitigieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/hackers-poison-adform-script-to-swap-crypto-wallet-addresses-across-customer-sites/ #DataBreach #InfoSec #GDPR #DSGVO #Datenschutz #DataProtection #Privacy #Cybersecurity #Leak #Encryption #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 02.08.2026
Alle CVEs ansehen