แฮกเกอร์วางยาพิษสคริปต์ Adform เปลี่ยนที่อยู่กระเป๋าคริปโตในเว็บไซต์ลูกค้า
Adform ตรวจพบแฮกเกอร์แก้ไขสคริปต์ JavaScript เพื่อเปลี่ยนที่อยู่กระเป๋าคริปโตบนเว็บไซต์ลูกค้า แนะนำแนวทางป้องกันและผลกระทบที่เกิดขึ้น
บริษัทเทคโนโลยีโฆษณา Adform ตรวจพบเหตุการณ์ที่แฮกเกอร์ดัดแปลงไฟล์ JavaScript ที่ใช้บริการอยู่ ทำให้กลายเป็นเครื่องมือฝั่งเบราว์เซอร์ที่เขียนทับที่อยู่กระเป๋าเงินคริปโตเคอร์เรนซีโดยอัตโนมัติ
เหตุการณ์นี้ถูกตรวจพบเมื่อวันที่ 27 กรกฎาคม 2026 และทางบริษัทได้ลบโค้ดอันตรายออก พร้อมแจ้งลูกค้าที่ได้รับผลกระทบและรายงานไปยังหน่วยงานที่เกี่ยวข้อง
จุดเริ่มต้นของการโจมตี
Adform ซึ่งเป็นบริษัทโฆษณาออนไลน์ชื่อดัง ได้ตรวจพบพฤติกรรมผิดปกติในไฟล์ JavaScript ที่ถูกฝังไว้ในเว็บไซต์ของลูกค้า ไฟล์ดังกล่าวถูกแฮกเกอร์แก้ไขให้ทำหน้าที่เขียนทับที่อยู่กระเป๋าเงินคริปโตเมื่อผู้ใช้เว็บไซต์คัดลอกที่อยู่ดังกล่าว
การโจมตีลักษณะนี้เรียกว่า browser-side attack หรือการโจมตีฝั่งเบราว์เซอร์ ซึ่งเป็นเทคนิคที่แฮกเกอร์นิยมใช้กันมากขึ้น เพราะสามารถหลบเลี่ยงการตรวจจับจากฝ่ายป้องกันได้ค่อนข้างดี
ผลกระทบต่อผู้ใช้งานและลูกค้า
ผู้ที่เข้าชมเว็บไซต์ที่ได้รับผลกระทบในช่วงเวลาที่เกิดเหตุการณ์ และมีการคัดลอกที่อยู่กระเป๋าเงินคริปโต เช่น Bitcoin อาจถูกเปลี่ยนที่อยู่ปลายทางไปยังกระเป๋าของแฮกเกอร์แทน
ทาง Adform ระบุว่าเหตุการณ์เกิดขึ้นเพียงช่วงเวลาสั้น ๆ แต่ก็มีความเสี่ยงที่ผู้ใช้บางรายจะสูญเสียทรัพย์สินดิจิทัลได้ ดังนั้นผู้ที่ทำธุรกรรมในช่วงเวลาดังกล่าวควรตรวจสอบธุรกรรมของตนเองอย่างละเอียด
การตอบสนองของ Adform
Adform ตรวจพบการโจมตีได้ในวันที่ 27 กรกฎาคม 2026 และดำเนินการลบโค้ดที่เป็นอันตรายออกทันที พร้อมทั้งแจ้งเตือนลูกค้าที่ได้รับผลกระทบ และประสานงานกับหน่วยงานบังคับใช้กฎหมายเพื่อติดตามผู้ก่อเหตุ
การตอบสนองที่รวดเร็วเช่นนี้ช่วยลดความเสียหายที่อาจเกิดขึ้นได้ แต่ก็ยังเป็นบทเรียนสำคัญสำหรับองค์กรที่พึ่งพาบริการจากบุคคลที่สามในการดำเนินธุรกิจ
แนวทางป้องกันสำหรับองค์กรและผู้ใช้
เหตุการณ์นี้ชี้ให้เห็นถึงความสำคัญของการตรวจสอบความปลอดภัยของสคริปต์ที่โหลดจากภายนอก องค์กรควรพิจารณาใช้มาตรการต่าง ๆ เช่น การตรวจสอบความสมบูรณ์ของไฟล์ การจำกัดสิทธิ์การเข้าถึง และการเฝ้าระวังพฤติกรรมผิดปกติของโค้ดที่ทำงานในเบราว์เซอร์
สำหรับผู้ใช้ทั่วไป ควรตรวจสอบที่อยู่กระเป๋าเงินทุกครั้งก่อนทำธุรกรรม และหลีกเลี่ยงการคัดลอกที่อยู่จากเว็บไซต์ที่ไม่น่าเชื่อถือ การใช้กระเป๋าเงินแบบฮาร์ดแวร์อาจช่วยเพิ่มความปลอดภัยได้อีกชั้นหนึ่ง
บทสรุป
การโจมตีผ่านสคริปต์ของ Adform เป็นอีกหนึ่งตัวอย่างที่แสดงให้เห็นว่าแม้แต่บริษัทที่มีชื่อเสียงก็ไม่สามารถการันตีความปลอดภัยได้ 100% การติดตามข่าวสารด้านความปลอดภัยไซเบอร์ และการปรับปรุงมาตรการป้องกันอย่างต่อเนื่อง จึงเป็นสิ่งจำเป็นสำหรับทุกองค์กรและผู้ใช้ทั่วไป
สำหรับผู้ที่ต้องการคำปรึกษาเพิ่มเติมด้านความปลอดภัยไซเบอร์ หรือการเลือกใช้โซลูชันที่เหมาะสมกับองค์กร สามารถติดต่อทีมงานของเราได้ที่ Monster Connect เราพร้อมช่วยคุณวางระบบป้องกันที่แข็งแกร่ง
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด