CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Adform Tedarik Zinciri Saldırısı: Kripto Para Hırsızlığı

Reklam firması Adform'un betiklerine sızan zararlı kod, kullanıcıların kripto cüzdan adreslerini değiştirerek fonları çaldı. Olayın etkisi ve korunma yolları.

1 Ağustos 2026

Ne oldu?

Online reklam teknolojisi sağlayıcısı Adform, tedarik zinciri saldırısına maruz kaldı. Saldırganlar, Adform'un platformu üzerinden yayınlanan ve reklam veren sitelere entegre edilen bir JavaScript betiğini ele geçirdi. Bu betiğe enjekte edilen zararlı kod, site ziyaretçilerinin panoya (clipboard) kopyaladığı kripto para cüzdan adreslerini otomatik olarak saldırganın kontrolündeki bir adresle değiştirdi. Böylece kullanıcılar, ödemelerini farkında olmadan yanlış adrese gönderdi ve kripto paraları çalındı. Saldırının ne kadar süredir aktif olduğu ve kaç kullanıcının etkilendiği henüz kesin değil, ancak Adform'un geniş müşteri ağı nedeniyle binlerce site ve ziyaretçinin risk altında olduğu düşünülüyor.

Neden önemli?

Bu olay, dijital reklamcılık ekosistemindeki tedarik zinciri güvenlik açıklarının ne kadar ciddi sonuçlar doğurabileceğini gösteriyor. Adform, büyük yayıncılar ve reklamverenler tarafından kullanılan bir platform olduğu için, tek bir betiğin ele geçirilmesiyle yüz binlerce kullanıcının işlemleri manipüle edilebilir. Kripto para transferlerinde adres değişikliği tespit edilmesi zor bir saldırı türüdür; kullanıcılar genellikle işlemi onaylarken adresi kontrol etmez veya panodaki değişikliği fark etmez. Bu durum, güvenilir üçüncü taraf hizmetlerin bile tamamen güvenli olmadığını ve sürekli izleme gerektirdiğini ortaya koyuyor.

Kim veya ne etkileniyor?

Doğrudan etkilenenler, Adform'un reklam yazılımını kullanan web sitelerinin ziyaretçileri. Bu ziyaretçiler, kripto para transferi yaparken cüzdan adreslerini panoya kopyaladıkları anda saldırının hedefi oluyor. Ayrıca Adform'un müşterileri olan reklam verenler ve yayıncılar da itibar kaybı ve olası yasal sorumluluklarla karşı karşıya. Kripto para borsaları ve cüzdan hizmetleri de dolaylı olarak etkileniyor çünkü kullanıcı güveni azalabilir. Olayın tespit edilmesinden sonra Adform'un betiği temizlediği bildirildi ancak mağdur sayısı kesin değil.

Ne yapılmalı?

Kullanıcılar, kripto para transferlerinde panoya kopyalanan adresleri her zaman gözle doğrulamalı ve işlemi onaylamadan önce adresin tamamını kontrol etmelidir. Mümkünse adresin ilk ve son birkaç karakterini manuel olarak yazmak veya QR kod kullanmak daha güvenlidir. Ayrıca, tarayıcı eklentileri veya güvenlik yazılımları panoya müdahale eden betikleri engelleyebilir. Site yöneticileri, Adform gibi üçüncü taraf betiklerini barındırırken Subresource Integrity (SRI) kullanmalı ve betik içeriklerini düzenli olarak doğrulamalıdır. Kurumlar, tedarikçi güvenlik değerlendirmeleri yapmalı ve bu tür saldırılara karşı incident response planlarını güncellemelidir. Adform'un resmi açıklamaları ve güvenlik bültenleri takip edilmelidir.

Kaynaklar

Güne dön