概要
- 広告配信大手の Adform がサイバー攻撃を受け、悪意のあるコードを配信
- 攻撃は 2023年7月27日 から始まり、1日15億件の広告に影響
- クリップボードの 暗号通貨ウォレットアドレス をすり替えるマルウェア
- 被害規模や侵入経路は 未公表、調査が継続中
- 広告ブロッカー の利用が効果的な防御策
Adform広告配信システムのハッキング事件
- Adform は世界中のウェブサイトに 1日15億件 の広告を配信
- 2023年7月27日、Adform経由で配信された広告に 悪意のあるコード が混入
- セキュリティ研究者 Kevin Beaumont 氏が最初に事件を公開
- Adformの広告配信コードが 外部から改ざん され、顧客サイト経由で不正コード拡散
- 悪意のあるコードは、ユーザーのブラウザで 自動実行 される設計
マルウェアの動作と被害内容
- マルウェアは被害者の クリップボード 内の暗号通貨ウォレットアドレスを 3秒ごと に攻撃者のアドレスへ自動置換
- 暗号通貨の送金時、ユーザーが気付かず 攻撃者のウォレットへ送金 してしまうリスク
- 下流のウェブサイト(例: example.com)がAdformを利用しているだけで、訪問者の端末が マルウェア感染 の危険
- クリップボード監視型マルウェアによる 資産流出 の可能性
事後対応と情報公開
- Adformは 被害公表 済みだが、 侵入経路 や 影響人数 は未発表
- 追加調査として、攻撃者が ウェブ閲覧履歴 も取得した可能性を指摘
- 広告ブロッカー( uBlock Origin や Filtr/Wipr など)利用者は、不正コードの読み込み自体を 防止 できた事例
広告ブロッカーの重要性
- 広告ブロッカーは、 トラッキング や マルウェア を防ぐ 有効なセキュリティ対策
- 今回の事件は、広告ブロッカーの 積極的利用 を促す新たな根拠
- 安全なブラウジング 実践のため、広告ブロッカーの利用を推奨
まとめ・連絡先
- Adform事件は、 広告経由のサイバーリスク を再認識させる事例
- 広告ブロッカーの導入と 安全意識の向上 が重要
- 記事への 意見・質問 はthis@weekinsecurity.comまで