Geçtiğimiz Temmuz ayında dijital reklamcılık alanında faaliyet gösteren Adform, ciddi bir siber saldırıya uğradı. Saldırıda, şirketin müşterilerine hizmet veren JavaScript dosyası, kötü niyetli aktörler tarafından değiştirildi. Bu saldırı, ziyaretçilerin kripto para cüzdan adreslerini otomatik olarak değiştirerek, kullanıcıların fonlarını saldırganların kontrolündeki cüzdanlara yönlendirmeyi hedefliyordu.
Saldırı Nasıl Gerçekleşti?
Adform’un resmi açıklamasına göre, saldırganlar şirketin sunucularından dağıtılan bir JavaScript dosyasını (genellikle reklam ağlarında kullanılan adstracker.js gibi bir dosya) manipüle etti. Bu dosya, müşteri sitelerine dahil edildiğinde, ziyaretçilerin tarayıcılarında çalıştı ve kripto para transferi sırasında girilen cüzdan adreslerini saldırganların belirlediği adreslerle değiştirdi.
Saldırı, 27 Temmuz 2026 tarihinde tespit edildi. Adform, derhal kötü niyetli kodu tespit edip kaldırdı ve saldırının ardındaki mekanizmayı inceledi. Şirket, etkilenen müşterilerini bilgilendirirken, aynı zamanda yetkili makamlarla da temas kurdu. Ancak, saldırının ne kadar yaygın olduğu ve kaç kullanıcının etkilendiği konusunda ayrıntılı bir rapor henüz yayınlanmadı.
Kripto Cüzdan Adresi Değiştirme Saldırıları Neden Tehlikeli?
Bu tür saldırılar, özellikle kripto para kullanıcıları için son derece tehlikeli. Çünkü:
- Otomatik Yönlendirme: Saldırganlar, kullanıcının girmiş olduğu doğru cüzdan adresini, kendi kontrolündeki bir adrese otomatik olarak değiştiriyor. Bu sayede kullanıcılar, farkında olmadan fonlarını saldırganlara gönderiyor.
- Tespit Edilmesi Zor: Kullanıcıların tarayıcılarında çalışan bu tür saldırılar, genellikle sadece transferi tamamladıklarında anlaşılıyor. Çünkü adres değişikliği anlık olarak gerçekleşiyor ve kullanıcıya herhangi bir uyarı gösterilmiyor.
- Geri Dönüşü Olmayan Hasar: Kripto paraların geri alınması neredeyse imkansız olduğundan, kullanıcılar fonlarını kaybetme riskiyle karşı karşıya kalıyor.
Adform’un Aldığı Önlemler Nelerdir?
Adform, saldırıyı tespit ettikten sonra aşağıdaki adımları attı:
- Kötü Niyetli Kodun Kaldırılması: Adform, saldırganlar tarafından değiştirilen JavaScript dosyasını derhal sunucularından kaldırdı.
- Müşteri Bildirimi: Etkilenmiş müşterilerine saldırı hakkında detaylı bilgilendirme yaptı ve gerekli önlemleri almaları konusunda uyardı.
- Yetkili Makamlarla İletişim: Saldırı hakkında detaylı bir araştırma yapılması için yetkili siber güvenlik kurumları ve yerel otoritelerle temas kurdu.
- Güvenlik Denetimlerinin Güçlendirilmesi: Adform, gelecekte benzer saldırıları önlemek amacıyla güvenlik protokollerini gözden geçirme ve iyileştirme sürecine başladı.
Kullanıcılar Ne Yapmalı?
Bu tür saldırılardan korunmak için kullanıcılar aşağıdaki adımları izleyebilir:
- İki Faktörlü Doğrulama (2FA) Kullanımı: Kripto para transferlerinde 2FA kullanmak, saldırıların etkisini azaltabilir.
- Adres Doğrulaması: Transfer yapmadan önce girilen cüzdan adresini en az iki kez kontrol etmek, yanlış adreslere gönderim yapılmasını engelleyebilir.
- Güvenilir Platformlar Seçimi: Kripto para alım-satım platformları ve reklam ağları seçerken, şirketin güvenlik altyapısını ve geçmişini araştırmak önemlidir.
- Tarayıcı Uzantılarını Kontrol Etmek: Tarayıcıya yüklenen uzantıların kaynaklarını ve izinlerini düzenli olarak gözden geçirmek, saldırıların tespit edilmesine yardımcı olabilir.
- Güncel Kalmak: Siber güvenlik alanındaki gelişmeleri takip etmek ve yeni saldırı yöntemleri hakkında bilgi sahibi olmak, korunma stratejilerini güncellemeye yardımcı olur.
Siber Güvenlik Trendleri ve Gelecekteki Riskler
Bu saldırı, dijital reklamcılık ve kripto para sektöründe siber tehditlerin giderek karmaşıklaştığını gösteriyor. Gelecekte benzer saldırıların artması beklenirken, şirketlerin ve kullanıcıların aşağıdaki konulara dikkat etmeleri gerekiyor:
- Yazılım Tedarik Zinciri Güvenliği: Üçüncü taraf yazılımların ve kütüphanelerin güvenliğinin sağlanması, saldırıların önlenmesinde kritik önem taşıyor.
- Yapay Zeka ve Makine Öğrenmesi: Siber güvenlik alanında yapay zeka tabanlı çözümlerin kullanılması, saldırıların tespit edilmesi ve engellenmesinde önemli bir rol oynayabilir.
- Kullanıcı Farkındalığı: Kullanıcıların siber güvenlik konusunda bilinçlendirilmesi, saldırıların etkisini azaltabilir.
Sonuç
Adform saldırısı, dijital dünyada güvenlik tehditlerinin ne kadar yaygın ve tehlikeli olabileceğini bir kez daha gözler önüne serdi. Şirketlerin ve kullanıcıların, siber saldırılara karşı daha proaktif ve hazırlıklı olmaları gerekiyor. Gelecekte benzer saldırıların artması beklenirken, güvenlik altyapılarının sürekli olarak güncellenmesi ve iyileştirilmesi hayati önem taşıyor.
Bu tür saldırılara karşı en iyi savunma, sürekli güncellenen güvenlik protokolleri, kullanıcı farkındalığı ve işbirliğidir. Adform’un da yaptığı gibi, şirketlerin saldırıları hızla tespit edip önlem almaları, kayıpların minimize edilmesi açısından kritik bir rol oynuyor.



