Danijos reklamos technologijų bendrovė „Adform“, kurios didžiausias padalinys veikia Lietuvoje, patvirtino patyrusi kibernetinę ataką. Incidentas svarbus ne tik tarptautinei skaitmeninės reklamos rinkai, bet ir Lietuvos technologijų sektoriui: Vilniuje veikianti „Adform Lithuania“ yra viena reikšmingesnių IT darbdavių, o bendrovės sprendimai naudojami reklamos kampanijoms, konversijoms matuoti ir svetainių lankytojų analizei.
Bendrovės teigimu, įtartina veikla pastebėta liepos 27 dieną. „Adform“ nurodo pašalinusi kenkėjišką kodą, informavusi paveiktus klientus ir perdavusi informaciją atsakingoms institucijoms. Tyrimas dar nebaigtas, todėl galutinis incidento mastas kol kas neskelbiamas.
Ataka išsiskiria tuo, kad įsilaužėliai nusitaikė ne į pavienes svetaines, bet į trečiosios šalies technologiją, įkeliamą į daugybę klientų puslapių. Tokie incidentai vadinami tiekimo grandinės atakomis ir pastaraisiais metais tampa vis aktualesni tiek pasaulyje, tiek Lietuvoje.
Kaip veikė kenkėjiškas kodas?
Atakos taikiniu tapo „JavaScript“ failas „trackpoint-async.js“, įprastai naudojamas „Adform“ klientų svetainėse. Šis kodas padeda matuoti svetainių lankomumą, reklamos kampanijų efektyvumą, konversijas ir kitus skaitmeninės rinkodaros rodiklius. Kitaip tariant, tai įrankis, padedantis reklamos užsakovams ir agentūroms suprasti, kaip vartotojai sąveikauja su reklama ir turiniu.
Tokie sprendimai įprasti ir Lietuvos rinkoje – juos naudoja e. prekybos įmonės, žiniasklaidos portalai bei reklamos agentūros Vilniuje, Kaune ir kituose miestuose. Jie padeda tiksliau planuoti biudžetus, optimizuoti kampanijas ir matuoti investicijų grąžą. Tačiau ši ataka parodė, kad net plačiai naudojamas ir patikimu laikomas trečiųjų šalių kodas gali tapti rizikos šaltiniu.
Techninė analizė parodė, kad pakeistas kodas galėjo stebėti, ar vartotojas kopijuoja „Bitcoin“, „Ethereum“ arba „TRON“ kriptovaliutos piniginės adresą. Aptikęs tokį adresą, kenkėjiškas scenarijus galėjo jį pakeisti kitu – užpuolikų kontroliuojamu adresu. Tokiu atveju žmogus, manydamas, kad siunčia kriptovaliutas teisingam gavėjui, galėjo pervesti lėšas nusikaltėliams.
Ne vien iškarpinės rizika
Užfiksuotas kenkėjiškas kodas veikė plačiau nei paprastas iškarpinės stebėjimo įrankis. Jis galėjo tikrinti svetainių formų laukelius ir reaguoti į kopijavimo, įklijavimo bei teksto įvedimo veiksmus. Tai reiškia, kad adresas galėjo būti pakeistas net ir tais atvejais, kai vartotojas jį įvesdavo arba įklijuodavo tiesiai į puslapio formą.
„Adform“ nurodo neradusi įrodymų, kad vartotojų IP adresai ar informacija apie jų aplankytas svetaines būtų perduodama išorės šalims. Vis dėlto techninė analizė rodo, kad tokia galimybė galėjo egzistuoti, todėl šis klausimas dar tiriamas. Bendrovės teigimu, kodas nebuvo skirtas programinei įrangai įdiegti į vartotojo įrenginį ir veikė tik tol, kol buvo atidarytas paveiktas svetainės puslapis.

Kodėl tai svarbu Lietuvai?
Nors „Adform“ yra Danijoje įkurta bendrovė, Lietuvos kontekstas šiuo atveju itin ryškus. Įmonė mūsų šalyje veikia nuo 2006 metų, o „Adform Lithuania“ registruota Vilniuje. 2025 metų bendrovės metinėje ataskaitoje Lietuvos padalinys įvardijamas kaip didžiausia fizinė „Adform“ veiklos vieta pasaulyje. Čia dirba ne tik programuotojai, bet ir klientų aptarnavimo, finansų, teisės, personalo bei pardavimų specialistai.
Naujausiais viešais duomenimis, „Adform Lithuania“ turi 324 apdraustuosius. 2026 metų birželį vidutinis apskaičiuotas atlyginimas siekė 5 173,80 euro neatskaičius mokesčių, o pagrindinė įmonės veikla nurodoma kaip programinės įrangos kūrimas. 2025 metais bendrovė gavo 24,519 mln. eurų pardavimo pajamų ir uždirbo 1,242 mln. eurų grynojo pelno.
Lietuvos technologijų bendruomenei tai primena, kad vietos IT sektorius yra glaudžiai susijęs su globaliomis skaitmeninėmis ekosistemomis. Vilniuje kuriama ar palaikoma programinė įranga gali būti naudojama šimtuose rinkų, o bet koks saugumo incidentas tampa ne tik įmonės, bet ir visos rinkos reputacijos klausimu.
„Adform“ platformos funkcijos ir praktinė vertė verslui
„Adform“ platforma skirta skaitmeninės reklamos valdymui, programiniam reklamos pirkimui, kampanijų analitikai ir konversijų stebėjimui. Tokie įrankiai leidžia rinkodaros komandoms valdyti reklamą skirtinguose kanaluose, vertinti auditorijų elgseną, matuoti kampanijų rezultatus ir automatizuoti reklamos rodymą.
Palyginti su paprastesniais svetainių analitikos sprendimais, reklamos technologijų platformos paprastai siūlo platesnį funkcionalumą: jos apima reklamos serverius, duomenų valdymą, kampanijų optimizavimą realiuoju laiku ir integracijas su partnerių ekosistemomis. Lietuvos verslui tai gali būti privalumas, ypač e. prekybos, finansinių technologijų, turizmo ir žiniasklaidos sektoriuose, kuriuose reklamos efektyvumas tiesiogiai veikia pajamas.
Tačiau ši situacija atskleidžia ir kitą pusę: kuo daugiau trečiųjų šalių scenarijų įkeliama į svetainę, tuo didesnė priklausomybė nuo išorinių paslaugų saugumo. Tai aktualu tiek dideliems portalams, tiek mažesniems verslams, savo svetainėse naudojantiems reklamos, analitikos, pokalbių langų, mokėjimų ar rinkodaros automatizavimo įskiepius.
Ką turėtų daryti vartotojai ir įmonės Lietuvoje?
„Adform“ rekomenduoja žmonėms, liepos 27 dieną apsilankiusiems svetainėse, naudojusiose bendrovės technologiją, profilaktiškai išvalyti naršyklės talpyklą. Vartotojams, kurie tuo metu kopijavo kriptovaliutų piniginių adresus, patariama patikrinti įklijuotus adresus ir peržiūrėti atliktų operacijų istoriją.
Lietuviams, aktyviai naudojantiems kriptovaliutas, verta įsidėmėti paprastą taisyklę: prieš patvirtinant pavedimą būtina palyginti bent pirmuosius ir paskutinius piniginės adreso simbolius. Dar saugiau naudoti aparatinę kriptovaliutų piniginę, leidžiančią patvirtinti adresą atskirame įrenginyje.
Įmonėms rekomenduojama peržiūrėti, kokius išorinius „JavaScript“ scenarijus jos įkelia į savo svetaines, taikyti turinio saugumo politiką, stebėti failų vientisumą ir reguliariai audituoti trečiųjų šalių integracijas. Tai ypač aktualu Lietuvos e. prekybos projektams, finansų technologijų bendrovėms ir žiniasklaidos portalams, kurie remiasi reklamos pajamomis.
Rinkos pamoka: saugumas priklauso nuo visos grandinės
„Adform“ incidentas rodo, kad svetainės saugumas priklauso ne vien nuo jos turinio valdymo sistemos, serverio ar „WordPress“ įskiepių. Didelę reikšmę turi ir iš išorės įkeliamas kodas, kurį verslas dažnai laiko patikimu ir savaime suprantamu.
Lietuvos rinka sparčiai skaitmenizuojasi: daugėja internetinių parduotuvių, automatizuotos reklamos, duomenimis grįstos rinkodaros ir tarptautinių SaaS sprendimų. Kartu didėja ir kibernetinių incidentų poveikis. Todėl šis atvejis yra svarbus priminimas tiek IT specialistams, tiek vadovams: technologijų patogumą būtina derinti su nuolatiniu rizikos valdymu.
„Adform“ teigia incidentą suvaldžiusi ir šiuo metu savo paslaugas laikanti saugiomis. Vis dėlto Lietuvos verslui ši istorija turėtų tapti proga įvertinti, ar svetainėse naudojamos integracijos stebimos, atnaujinamos ir tikrinamos taip pat atsakingai kaip vidinė programinė įranga.






Diskusija
Palikti komentarą
Komentarai
Komentarų dar nėra. Būkite pirmas.