Adform, una de las principales empresas de publicidad digital de Europa, sufrió un ataque en su plataforma mediante códigos maliciosos que alteraban las copias de la pizarra de los usuarios para redirigir transferencias de criptomonedas. El investigador de seguridad Kevin Beaumont detectó el ataque a través del script de seguimiento JavaScript de Adform, 'trackpoint-async.js'. Este script, al detectar direcciones de billeteras de Bitcoin, Ethereum o TRON, cambiaba las copias de la pizarra de los usuarios por direcciones controladas por el atacante, redirigiendo así las transferencias de criptomonedas.

El ataque continuó con los scripts maliciosos distribuidos desde los servidores de Adform, que enviaban información como las direcciones IP de los usuarios, el sitio web de referencia y la ruta URL a un servidor controlado por el atacante. Tras los hallazgos de Beaumont, Adform eliminó el código malicioso y tomó medidas adicionales. La empresa aclaró que el ataque no estaba diseñado para instalar software en los dispositivos de los usuarios ni para ser persistente.

Adform recomendó a los usuarios que hayan utilizado los sitios web afectados el 27 de julio de 2026 que limpiaran las cookies de su navegador. La empresa proporcionó información detallada y pasos recomendados a los clientes afectados. Beaumont compartió una muestra del script malicioso en Pastebin para que los ingenieros de seguridad lo analizaran.