🛡 CIBERCRIMEN 🛡

Hackers envenenan script de Adform para intercambiar direcciones de billeteras criptográficas en sitios de clientes.

🛡CyberObservatorio
Hackers envenenan script de Adform para intercambiar direcciones de billeteras criptográficas en sitios de clientes.
Idioma

Hackers envenenan script de Adform para intercambiar direcciones de billeteras criptográficas en sitios de clientes.

Fuente: The Hacker News

**Introducción contextual**

En un mundo cada vez más interconectado y digitalizado, la seguridad cibernética se ha convertido en una prioridad para empresas y usuarios por igual. La reciente modificación de un archivo JavaScript perteneciente a la empresa de tecnología publicitaria Adform pone de manifiesto cómo las vulnerabilidades en el software pueden ser explotadas para llevar a cabo ataques que comprometen la seguridad financiera de los usuarios. Este incidente no solo afecta a los clientes de Adform, sino que también lanza una advertencia sobre los riesgos asociados al uso de tecnologías de publicidad en línea, así como la necesidad de una mayor vigilancia en las prácticas de seguridad de las empresas que operan en este sector.

**Detalles técnicos**

El ataque se centró en un archivo JavaScript que, en condiciones normales, se utiliza para facilitar la publicidad en línea. Sin embargo, los atacantes lograron modificar este archivo para convertirlo en una herramienta maliciosa que reescribe direcciones de billeteras de criptomonedas. Esto significa que, al copiar una dirección de Bitcoin desde un sitio web comprometido, en lugar de obtener la dirección legítima, los usuarios acababan copiando una dirección controlada por los atacantes. Este tipo de ataque, conocido como "address poisoning" o envenenamiento de dirección, permite a los ciberdelincuentes redirigir fondos de criptomonedas a sus propias billeteras, con el consiguiente riesgo de pérdidas económicas significativas para las víctimas.

El incidente fue detectado el 27 de julio de 2026, un momento en el que Adform actuó rápidamente para eliminar el código malicioso e informar a sus clientes sobre la vulnerabilidad. Es crucial señalar que las empresas deben estar preparadas para responder a incidentes de seguridad de forma eficiente, ya que esto puede minimizar el impacto y la pérdida de confianza por parte de sus usuarios.

**Datos factuales**

En este caso específico, se ha confirmado que el ataque afectó a todos los usuarios que visitaron sitios web que contenían el script comprometido el 27 de julio. Aunque Adform no ha revelado cuántos clientes se vieron afectados, el hecho de que el archivo JavaScript estuviera en circulación durante un tiempo indeterminado sugiere que el alcance podría ser considerable. La capacidad de los atacantes para modificar un script de publicidad utilizado por una empresa como Adform resalta la importancia de la seguridad en la cadena de suministro de software, donde una vulnerabilidad puede tener repercusiones en múltiples niveles.

**Impacto y consecuencias**

Las implicaciones de este ataque son significativas tanto para los usuarios individuales como para las empresas. Para los usuarios, la posibilidad de perder fondos en criptomonedas debido a la manipulación de direcciones es un recordatorio contundente de la vulnerabilidad inherente a las transacciones en línea. Para las empresas, especialmente aquellas que dependen de la publicidad digital, el incidente subraya la necesidad de implementar medidas de seguridad más robustas y de realizar auditorías regulares de su código y de los terceros con los que colaboran.

Además, este ataque podría tener repercusiones en la percepción pública de la seguridad en la publicidad digital. La confianza en las plataformas que manejan datos sensibles y transacciones financieras es esencial, y un incidente como este puede erosionar esa confianza, lo que puede afectar la rentabilidad y el crecimiento de las empresas afectadas.

**Contexto histórico**

Este no es el primer incidente de este tipo en el ámbito de la publicidad digital. A lo largo de los años, hemos visto múltiples ataques que explotan vulnerabilidades en scripts de publicidad y que han llevado a la pérdida de datos y fondos. Un caso notable fue el ataque a la red de publicidad de Coinhive en 2017, que permitió a los atacantes minar criptomonedas utilizando recursos de la computadora del usuario sin su consentimiento. Estos incidentes resaltan una tendencia preocupante en el uso de la tecnología publicitaria como vector de ataque.

**Recomendaciones**

Para mitigar el riesgo de ser víctima de ataques similares, los usuarios deben adoptar prácticas de seguridad más conscientes al navegar por la web. Esto incluye verificar cuidadosamente las direcciones de criptomonedas antes de realizar transacciones, así como utilizar herramientas de seguridad que puedan detectar cambios sospechosos en scripts y contenido web.

Por su parte, las empresas deben implementar un enfoque de seguridad en capas que incluya la revisión continua de su código y de los scripts de terceros, así como capacitaciones para sus empleados sobre las mejores prácticas en ciberseguridad. La colaboración con expertos en seguridad y la adopción de tecnologías de protección avanzadas son pasos fundamentales para salvaguardar tanto los activos de la empresa como la confianza de sus usuarios.

Hackers Poison Adform Script to Swap Crypto Wallet Addresses Across Customer Sites

Source: The Hacker News

Attackers modified a JavaScript file served by advertising technology company Adform, turning it into a browser-side tool that rewrites cryptocurrency wallet addresses. Adform detected the incident on July 27, 2026, removed the malicious code, notified affected clients, and reported it to authorities. Anyone who visited a site carrying the affected script on July 27 and copied a Bitcoin,

Hackers envenenan script de Adform para intercambiar direcciones de billeteras criptográficas en sitios de clientes. | Ciberseguridad - NarcoObservatorio