C
月内に
広告プラットフォームのAdformが侵害され、悪意のあるスクリプトが配信されました
📌 一言でいうと
広告プラットフォームのAdformが侵害され、悪意のあるスクリプトが配信されました。このスクリプトはユーザーのクリップボードを監視し、仮想通貨ウォレットのアドレスがコピーされた際に攻撃者のアドレスに書き換えるという手法を用いていました。被害者は気づかぬうちに誤った宛先に送金させられるリスクがありましたが、現在は修正済みです。
🔍該当判定
- 自社で仮想通貨(ビットコイン等)の送金・決済業務を行っている
- 社内PCのブラウザで、仮想通貨ウォレット(MetaMask等)を利用している
- 業務で仮想通貨のアドレスをコピー&ペーストして送金操作を行う
- Webサイトの閲覧中に、広告配信プラットフォーム「Adform」経由の広告が表示される環境にある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
広告ブロックツールの導入、送金前の宛先アドレスの再確認、ブラウザの最新状態への更新を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】仮想通貨の送金時におけるアドレス確認の徹底について
お疲れさまです。情報システム担当です。
広告配信プラットフォームの脆弱性を悪用し、コピーした仮想通貨アドレスを攻撃者のものに書き換える攻撃が確認されました。
ご協力をお願いしたいこと:
1. 仮想通貨の送金を行う際は、貼り付けたアドレスが正しいか必ず一文字ずつ再確認してください。
2. 不審な広告が表示されるサイトの閲覧を避け、可能な限り広告ブロックツールの利用を検討してください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
広告配信プラットフォームの脆弱性を悪用し、コピーした仮想通貨アドレスを攻撃者のものに書き換える攻撃が確認されました。
ご協力をお願いしたいこと:
1. 仮想通貨の送金を行う際は、貼り付けたアドレスが正しいか必ず一文字ずつ再確認してください。
2. 不審な広告が表示されるサイトの閲覧を避け、可能な限り広告ブロックツールの利用を検討してください。
対応期限: 本日中
Subject: [Security Alert] Verify Cryptocurrency Wallet Addresses Before Sending
Dear employees,
A security incident involving the Adform advertising platform has been reported where malicious scripts replaced copied cryptocurrency wallet addresses with those of attackers.
Requested Actions:
1. Always double-check the destination wallet address character by character before confirming any cryptocurrency transaction.
2. Avoid visiting suspicious websites and consider using ad-blocking tools to reduce exposure to malicious ads.
Deadline: Immediate
Dear employees,
A security incident involving the Adform advertising platform has been reported where malicious scripts replaced copied cryptocurrency wallet addresses with those of attackers.
Requested Actions:
1. Always double-check the destination wallet address character by character before confirming any cryptocurrency transaction.
2. Avoid visiting suspicious websites and consider using ad-blocking tools to reduce exposure to malicious ads.
Deadline: Immediate