Reklam Verileri Siber Saldırganların Hedefi Oldu
Kaspersky, dijital reklamcılık ekosisteminin siber tehdit aktörleri tarafından hedefli saldırılarda nasıl kullanılabileceği konusunda uyarılarda bulundu.
Kaspersky, Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği Siber Güvenlik Hafta Sonu etkinliğinde, reklam verilerinin taşıdığı güvenlik risklerini ele aldı. Günümüz dijital dünyasında, işletmelerin doğru kitlelere ulaşmasında kritik rol oynayan dijital reklam ekosistemi, kullanıcı deneyimlerini kişiselleştirmek amacıyla her gün milyarlarca reklam talebini işliyor.
Siber Suçlular Reklam Teknolojilerini İstismar Ediyor
Ancak Kaspersky uzmanları, hedefli reklamcılığın temelini oluşturan bu altyapının, gelişmiş tehdit aktörleri tarafından kurbanları tespit etmek, izlemek ve ağlarına düşürmek için kötüye kullanılabileceğine dikkat çekiyor. Reklam teknolojileri (AdTech), reklamverenlerin kullanıcıların ilgi alanları, gezinme alışkanlıkları, cihaz bilgileri ve yaklaşık konum gibi verilerini kullanarak onlara ulaşmasını sağlamak üzere tasarlanmış olsa da, bu ekosistem büyük miktarda kullanıcı verisinin toplanmasına ve çok sayıda aracı kuruluş aracılığıyla paylaşılmasına dayanıyor.
Kaspersky araştırmacıları, reklam sunumu için kullanılan bu bilgilerin, siber suçlular ve gelişmiş kalıcı tehdit (APT) grupları için önemli bir istihbarat kaynağı haline geldiği konusunda uyarıyor. Saldırganlar, reklam platformlarını, gerçek zamanlı açık artırma (RTB) sistemlerini ve veri aracı ekosistemlerini istismar ederek belirli kişileri saptayabiliyor, hareketlerini izleyebiliyor ve bazı durumlarda, kullanıcı etkileşimi gerektirmeyen “sıfır tıklama” (zero-click) casus yazılımlarını meşru reklam gösteren uygulamalar aracılığıyla cihazlara sızdırabiliyor.
Reklam yazılımlarının (adware) çoğu, kullanıcı verisi topladığı için genellikle bir gizlilik riski olarak görülse de, Adware.Script.Redirect gibi bazı türleri, tehdit aktörleri tarafından kullanıcıları kötü amaçlı yazılım dağıtan sitelere yönlendirmek amacıyla kullanılabiliyor. Kaspersky, sadece META bölgesinde, 2026'nın ilk yarısında kullanıcıları zararlı içeriklere yönlendirme amaçlı 1,45 milyondan fazla girişimi engellediğini bildirdi.
Kurumlar ve Bireyler İçin Öneriler
Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Lider Güvenlik Uzmanı Maher Yamout, reklam ekosisteminin aslen doğru mesajı doğru kişiye ulaştırmak için tasarlandığını, ancak bu yeteneklerin gelişmiş tehdit aktörlerinin elinde tehlikeli bir araca dönüşebileceğini belirtti. Yamout, saldırganların ticari hedefleme mekanizmalarını kritik kişileri saptamak, davranış kalıplarını çözümlemek ve güvenilir uygulamalar ile web siteleri üzerinden istismar kodları yürütmek için kullanabileceğini vurguladı. Kurumların, saldırı yüzeyinin geleneksel yöntemlerin ötesine geçtiğini anlaması gerektiğini de ekledi.
Kaspersky, reklam teknolojileri tabanlı gözetim ve hedefli saldırı risklerini azaltmak için bireysel kullanıcılara, şüpheli faaliyetleri algılayabilen Kaspersky Premium gibi güvenilir siber güvenlik çözümleri kullanmalarını ve cihazlarını güncel tutmalarını öneriyor. Kurumlar için ise Kaspersky NEXT EDR gibi Uç Nokta Tespit ve Yanıt çözümlerini benimsemeleri, Kaspersky Anti Targeted Attack (KATA) gibi hedefli saldırı engelleme platformları kurmaları ve Kaspersky Tehdit İstihbaratı servislerinden faydalanmaları gerektiği belirtiliyor. Ayrıca, uygulama izinlerinin düzenli olarak gözden geçirilmesi ve kurumsal cihazlarda reklam engelleyicilerin yaygınlaştırılması, şirketlerin AdTech kaynaklı gözetim ve hedefli saldırılara maruz kalma riskini önemli ölçüde azaltacaktır.
İlgili Haberler

Vodafone'dan Avrupa Voleybol Şampiyonası'nda Hediye Şöleni

Başkan Altay, Türk Yıldızları Gösterisini İzledi

TEKNOFEST Mavi Vatan'a Kolay Ulaşım

