A támadó látszólag legitim hirdetési felületet vásárolhat, káros kreatívot nyújthat be, kompromittálhat egy hirdetési fiókot vagy beszállítót, vagy a kiválasztott nézőket nem biztonságos célra irányíthatja. A kiadó, a tőzsde és a hirdetési folyamat többi résztvevője nem feltétlenül bűntárs.
A digitális hirdetések több közvetítőn keresztül tölthetnek be tartalmat, és nézőnként, helyenként, eszközönként és időpontonként változhatnak. Egyes kampányok kattintást vagy további megtévesztést igényelnek; mások átirányításokat használnak, vagy az oldalbetöltés során használják ki a sebezhető böngészőkomponenseket. Ez a változékonyság megnehezítheti a bejelentés reprodukálását, miután a hirdetés továbbforgott.
Legfontosabb pontok
Kézbesítési útvonalakA kár a hirdetéskódból, egy átirányított landing oldalból, egy hamis letöltésből vagy frissítésből, egy böngésző-értesítési kérésből vagy a hirdetési láncon át elért exploitból származhat.
VizsgálatMeg kell őrizni az oldal címét, az időpontot, a képernyőképet, az átirányítási láncot, a hirdetésazonosítókat, a böngésző- és bővítményverziókat, a letöltött fájlokat és a releváns végpont- és hálózati telemetriát anélkül, hogy újra felkeresnénk a nem biztonságos tartalmat.
KockázatcsökkentésNaprakészen kell tartani a böngészőket és bővítményeket, korlátozni kell a szükségtelen aktív tartalmat és értesítéseket, védő domain- és webkontrollokat kell használni, izolálni kell a nagyobb kockázatú böngészést, és világos bejelentési útvonalat kell adni a gyanús hirdetésekre.
Fontos korlátAz incidens előtt látott hirdetés nem bizonyítja, hogy a hirdetés okozta, és egy domain vagy kreatív blokkolása nem feltétlenül távolítja el a kampányt. A reklámblokkolók és a szűrés csökkentik az expozíció egy részét, de nem garantálhatják a biztonságos böngészést, és nem akadályozhatnak minden átirányítást és szociálismanipulációs útvonalat.