セキュリティ
オンライン広告大手Adformがハッキング被害、広告ブロッカーが必要な理由を改めて証明
要約
オンライン広告プロバイダーのAdformがハッキングされ、悪意のあるコードが埋め込まれた広告が配信されました。このコードは、ユーザーのクリップボードにある仮想通貨ウォレットのアドレスをハッカーのものに置き換えるもので、意図せず送金してしまうリスクがありました。この事件は、オンライン広告のセキュリティリスクを浮き彫りにし、広告ブロッカーの重要性を改めて示しています。
全文翻訳
オンライン広告プロバイダーのAdformがハッキングされました。7月27日、同社は悪意のあるコードを含む広告の配信を開始しました。同社は最新の年次報告書で、日々15億件の広告を人々のデバイスに配信していると述べています。
この事件を最初に明らかにしたセキュリティ研究者のケビン・ボーモント氏によると、Adformが顧客のウェブサイトに広告を読み込むために使用していたコードの一部が悪意を持って改変されていました。このコードは、被害者のウェブブラウザで読み込まれた際にトリガーされるように設計されていました。
悪意のあるコードは、被害者のコンピュータのクリップボードにある仮想通貨ウォレットのアドレスを、ハッカーが管理する仮想通貨ウォレットのアドレスに置き換えていました。このコードは3秒ごとにクリップボードのアドレスを置き換えるため、被害者が意図せず攻撃者の仮想通貨ウォレットアドレスを貼り付けてしまい、本来の宛先ではなくハッカーに仮想通貨を送ってしまう可能性が極めて高くなります。
ボーモント氏のブログによると、「これにより、下流のウェブサイトのエンドユーザーデバイスが、仮想通貨を盗むマルウェアに侵害される可能性があります。つまり、example.comを訪問し、そのサイトがAdformを使用している場合、example.comがあなたのデバイスを侵害することになります。」
もし広告ブロッカーを使用する別の理由が必要なら、これがその理由です。広告をブロックすることで、広範なトラッキング、監視、そしてマルウェアがコンピュータに侵入するのを防ぐことができます。このニュースレターをサポートしてください!~this week in security~は、あなたのような読者の皆様に支えられている私の週刊サイバーセキュリティニュースレターおよびブログです。限定記事や分析などにアクセスできる有料購読の開始をぜひご検討ください(月額10ドルから)。
または、一度限りの寄付や有料購読のギフトを贈ることで、サポートを示すこともできます!最近のブログ記事には以下のようなものがあります:AIチャットボットとLLMが法的な問題に直面するとき、あなたの特権をチェックする | ほとんどのフィットネスウェアラブルはエンドツーエンド暗号化を欠き、政府からのデータ要求を開示しない | 米国判事が数千人のオハイオ州住民の電話を1ヶ月間詮索する連邦政府の令状を却下 | なぜ広告ブロッカーはすべての人にとって最高のセキュリティとプライバシー防御策なのか | アプリやウェブサイトのネットワークトラフィックを分析するための初心者ガイド。このニュースレターをサポートするために購読してください。
Adformは現在、この侵害を公表していますが、どのように最初に侵害されたか、あるいは何人が影響を受けた可能性があるかについては述べていません。この件に関する質問を同社に問い合わせたところ、広報担当者は公開声明を参照するように案内しました。声明によると、Adformはハッカーが個人が訪問したウェブサイトに関する情報を取得したかどうかについても調査中であり、コードはその可能性を示唆していると述べています。
Adformの声明を確認しようとしましたが、当初はできませんでした。その大きな理由の一つは、私の広告ブロッカー(デスクトップではuBlock Origin、iPhoneではFiltr/Wipr)がAdformのドメイン全体を読み込むのを妨げたからです。たとえ悪意のあるAdformコードを含むウェブサイトにアクセスしたとしても、これは私の広告ブロッカーがコードの読み込みを防いだことを示しています。
安全なブラウジングを実践し、広告ブロッカーを使用してください。
~ ~ ~this week in security~ ~ ~をお読みいただき、誠にありがとうございました!この記事がお楽しみいただけ、お役に立てたなら幸いです。もし気に入っていただけたら、ソーシャルメディアでリンクを共有してください!この記事に関するフィードバック、質問、コメントは、this@weekinsecurity.comまでメールでお寄せください。オンラインでこの記事をお読みですか? Zack Whittakerによる週刊サイバーセキュリティニュースレター、分析、ブログを含む~this week in security~をメールで受け取りましょう。知っておくべきすべてのニュース。無駄はありません。購読するメールが送信されました!サインアップを完了するには、受信トレイを確認してください。スパムはありません。いつでも解除できます。このニュースレターは、メールの開封またはリンクのトラッキングを使用しません。
31 Jul '26 AIチャットボットとLLMが法的な問題に直面するとき、あなたの特権をチェックする
AIツールやLLMを法的・医療的な用途など、機密性の高い問題に使用することは、そのデータがどこへ行き、誰がアクセスできるのかという重要な疑問を提起します。4分読了
22 Jul '26 ほとんどのフィットネスウェアラブルはエンドツーエンド暗号化を欠き、政府からのデータ要求を開示しない、とEFFは述べている
ほとんどのフィットネスウェアラブルは、ユーザーの健康情報を保護するためエンドツーエンド暗号化を使用しておらず、政府からのデータ要求の扉を開いたままにしています。3分読了
15 Jul '26 米国判事が数千人のオハイオ州住民の電話を1ヶ月間詮索する連邦政府の令状を却下
この治安判事の決定は、法執行捜査中に政府がセルサイトシミュレーターをどのように使用しようとするかについてのまれな洞察を提供します。5分読了
08 Jul '26 スマートグラスを「変態グラス」と再定義する
カメラ、マイク、AIを搭載したスマートグラスは、プライバシーとセキュリティの忍び寄る悪夢であり、反発を招いています。5分読了
28 Jun '26 ~this week in security~執筆8年間の考察
お気に入りの週刊サイバーセキュリティニュースレターがウェブ上で8周年を迎えます。6分読了