Danijos reklamos technologijų bendrovė „Adform“, turinti didžiausią savo fizinį padalinį Lietuvoje, patvirtino susidūrusi su kibernetine ataka. Incidentas svarbus ne tik tarptautinei skaitmeninės reklamos rinkai, bet ir Lietuvos technologijų sektoriui: Vilniuje veikianti „Adform Lithuania“ yra viena iš reikšmingų IT darbdavių, o bendrovės kuriami sprendimai naudojami reklamos kampanijoms, konversijų matavimui ir svetainių lankytojų analitikai.
Remiantis bendrovės pranešimu, įtartina veikla buvo pastebėta liepos 27 dieną. „Adform“ teigia pašalinusi kenkėjišką kodą, informavusi paveiktus klientus ir perdavusi informaciją atsakingoms institucijoms. Tyrimas dar nėra baigtas, todėl galutinis incidento mastas kol kas nėra viešai įvardytas.
Ataka išsiskiria tuo, kad įsilaužėliai nusitaikė ne į atskiras svetaines, o į trečiosios šalies technologiją, kuri įkeliama į daugybę klientų puslapių. Tokie incidentai vadinami tiekimo grandinės atakomis ir pastaraisiais metais tampa vis aktualesni tiek pasaulyje, tiek Lietuvoje.
Kaip veikė kenkėjiškas kodas?
Atakos centre atsidūrė „JavaScript“ failas „trackpoint-async.js“, įprastai naudojamas „Adform“ klientų svetainėse. Šis kodas padeda matuoti svetainės lankomumą, reklamos kampanijų efektyvumą, konversijas ir kitus skaitmeninės rinkodaros rodiklius. Kitaip tariant, tai yra įrankis, leidžiantis reklamos užsakovams ir agentūroms suprasti, kaip vartotojai sąveikauja su reklama bei turiniu.
Tokie sprendimai yra įprasti Lietuvos rinkoje: juos naudoja e. prekybos verslai, žiniasklaidos portalai, reklamos agentūros Vilniuje, Kaune ir kituose miestuose. Jie leidžia tiksliau planuoti biudžetus, optimizuoti kampanijas ir matuoti investicijų grąžą. Tačiau ši ataka parodė, kad net plačiai naudojamas ir patikimas trečiųjų šalių kodas gali tapti rizikos šaltiniu.
Techninė analizė parodė, kad pakeistas kodas galėjo stebėti, ar vartotojas kopijuoja „Bitcoin“, „Ethereum“ arba „TRON“ kriptovaliutų piniginės adresą. Aptikęs tokį adresą, kenkėjiškas scenarijus galėjo jį pakeisti kitu – užpuolikų kontroliuojamu adresu. Tokiu atveju žmogus, manydamas, kad siunčia kriptovaliutas teisingam gavėjui, galėjo lėšas pervesti nusikaltėliams.
Ne tik iškarpinės rizika
Užfiksuotas kenkėjiškas kodas veikė plačiau nei paprastas iškarpinės stebėjimas. Jis galėjo tikrinti svetainių formų laukelius, reaguoti į kopijavimo, įklijavimo ir teksto įvedimo veiksmus. Tai reiškia, kad adresas galėjo būti pakeistas net tais atvejais, kai vartotojas jį įvesdavo ar įklijuodavo tiesiai į puslapio formą.
„Adform“ nurodo neradusi įrodymų, kad vartotojų IP adresai ar informacija apie jų lankytas svetaines būtų perduota išorinei šaliai. Vis dėlto techninė analizė rodo, kad tokia galimybė galėjo egzistuoti, todėl šis klausimas dar tiriamas. Bendrovės teigimu, kodas nebuvo skirtas programinei įrangai įdiegti vartotojo įrenginyje ir veikė tik tol, kol buvo atidarytas paveiktas svetainės puslapis.

Kodėl tai svarbu Lietuvai?
Nors „Adform“ yra Danijoje įkurta bendrovė, Lietuvos kontekstas čia labai ryškus. Įmonė mūsų šalyje veikia nuo 2006 metų, o „Adform Lithuania“ registruota Vilniuje. 2025 metų bendrovės metinėje ataskaitoje Lietuvos padalinys įvardijamas kaip didžiausia fizinė „Adform“ veiklos vieta pasaulyje. Čia dirba ne tik programuotojai, bet ir klientų aptarnavimo, finansų, teisės, personalo bei pardavimų specialistai.
Naujausiais viešais duomenimis, „Adform Lithuania“ turi 324 apdraustuosius darbuotojus. 2026 metų birželį vidutinis apskaičiuotas atlyginimas siekė 5 173,80 euro neatskaičius mokesčių, o įmonės pagrindinė veikla nurodoma kaip programinės įrangos kūrimas. 2025 metais bendrovė gavo 24,519 mln. eurų pardavimo pajamų ir uždirbo 1,242 mln. eurų grynojo pelno.
Lietuvos technologijų bendruomenei tai primena, kad vietos IT sektorius yra glaudžiai susijęs su globaliomis skaitmeninėmis ekosistemomis. Programinė įranga, kuri kuriama ar palaikoma Vilniuje, gali būti naudojama šimtuose rinkų, o bet koks saugumo incidentas tampa ne tik įmonės, bet ir visos rinkos reputacijos klausimu.
„Adform“ platformos funkcijos ir praktinė vertė verslui
„Adform“ platforma skirta skaitmeninės reklamos valdymui, programiniam reklamos pirkimui, kampanijų analitikai ir konversijų stebėjimui. Tokie įrankiai leidžia rinkodaros komandoms valdyti reklamas skirtinguose kanaluose, vertinti auditorijų elgseną, matuoti kampanijų rezultatus ir automatizuoti reklamos parodymus.
Palyginti su paprastesniais svetainės analitikos sprendimais, reklamos technologijų platformos paprastai siūlo platesnį funkcionalumą: jos apima reklamos serverius, duomenų valdymą, kampanijų optimizavimą realiuoju laiku ir integracijas su partnerių ekosistemomis. Lietuvos verslui tai gali būti privalumas, ypač e. prekybos, finansinių technologijų, turizmo ir žiniasklaidos sektoriuose, kur reklamos efektyvumas tiesiogiai veikia pajamas.
Tačiau ši situacija atskleidžia ir kitą pusę: kuo daugiau trečiųjų šalių scenarijų įkeliama į svetainę, tuo didesnė priklausomybė nuo išorinių paslaugų saugumo. Tai aktualu tiek dideliems portalams, tiek mažesniems verslams, kurie savo svetainėse naudoja reklamos, analitikos, pokalbių langų, mokėjimų ar rinkodaros automatizavimo įskiepius.
Ką turėtų padaryti vartotojai ir įmonės Lietuvoje?
„Adform“ rekomenduoja žmonėms, kurie liepos 27 dieną lankėsi svetainėse, naudojančiose bendrovės technologiją, profilaktiškai išvalyti naršyklės podėlį. Vartotojams, kurie tuo metu kopijavo kriptovaliutų piniginių adresus, patariama patikrinti įklijuotus adresus ir peržiūrėti atliktų operacijų istoriją.
Lietuviams, aktyviai naudojantiems kriptovaliutas, verta įsidėmėti paprastą taisyklę: prieš patvirtinant pavedimą būtina palyginti bent pirmuosius ir paskutinius piniginės adreso simbolius. Dar saugiau naudoti aparatinę kriptovaliutų piniginę, kuri leidžia patvirtinti adresą atskirame įrenginyje.
Įmonėms rekomenduojama peržiūrėti, kokius išorinius „JavaScript“ scenarijus jos įkelia į savo svetaines, taikyti turinio saugumo politiką, stebėti failų vientisumą ir reguliariai audituoti trečiųjų šalių integracijas. Tai ypač aktualu Lietuvos e. prekybos projektams, finansų technologijų bendrovėms ir žiniasklaidos portalams, kurie remiasi reklamos pajamomis.
Rinkos pamoka: saugumas priklauso nuo visos grandinės
„Adform“ incidentas rodo, kad svetainės saugumas nėra vien tik jos turinio valdymo sistemos, serverio ar „WordPress“ įskiepių klausimas. Didelę reikšmę turi ir iš išorės įkeliamas kodas, kurį verslas dažnai laiko patikimu bei savaime suprantamu.
Lietuvos rinka sparčiai skaitmenizuojasi: daugėja internetinių parduotuvių, automatizuotos reklamos, duomenimis grįstos rinkodaros ir tarptautinių SaaS sprendimų. Kartu didėja ir kibernetinių incidentų poveikis. Todėl šis atvejis yra svarbus priminimas tiek IT specialistams, tiek vadovams – technologijų patogumas turi būti derinamas su nuolatiniu rizikos valdymu.
„Adform“ teigia incidentą suvaldžiusi ir šiuo metu savo paslaugas laikanti saugiomis. Vis dėlto Lietuvos verslui ši istorija turėtų tapti proga įvertinti, ar svetainėse naudojamos integracijos yra stebimos, atnaujinamos ir tikrinamos taip pat atsakingai, kaip ir vidinė programinė įranga.



Diskusija
Palikti komentarą
Komentarai
Komentarų dar nėra. Būkite pirmas.