Reklam Verileri Siber Saldırı Hedefi Haline Geliyor

Kaspersky, dijital reklamcılık altyapısının siber tehdit aktörleri tarafından hedefli saldırılar için kötüye kullanılabileceği konusunda uyardı.

Reklam Verileri Siber Saldırı Hedefi Haline Geliyor
2 dakikalık okuma

Dijital reklamcılık ekosistemi, işletmelerin doğru kitlelere ulaşması için modern internetin ayrılmaz bir parçasıdır. Ancak bu sistemin temelini oluşturan milyarlarca reklam talebi, siber güvenlik uzmanlarına göre ciddi riskler barındırıyor. Kaspersky'nin Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği Siber Güvenlik Hafta sonu etkinliğinde, reklam verilerinin siber tehdit aktörleri tarafından nasıl istismar edildiği detaylıca ele alındı.

Hedefli Reklamdan Hedefli Saldırıya

Reklam teknolojileri (AdTech), kullanıcıların ilgi alanları, gezinme alışkanlıkları, cihaz bilgileri ve yaklaşık konum gibi verileri kullanarak reklam verenlerin potansiyel müşterilere ulaşmasını sağlar. Ticari amaçlarla tasarlanmış bu yapı, çok sayıda aracı kuruluş aracılığıyla devasa miktarda kullanıcı verisinin toplanmasına ve paylaşılmasına dayanır. Kaspersky araştırmacıları, bu verilerin siber suçlular ve gelişmiş kalıcı tehdit (APT) grupları için kritik bir istihbarat kaynağına dönüştüğünü belirtiyor. Saldırganlar, reklam platformlarını, gerçek zamanlı açık artırma (RTB) sistemlerini ve veri tüccarı ekosistemlerini kullanarak belirli bireyleri tespit edebiliyor, hareketlerini izleyebiliyor ve hatta kullanıcı etkileşimi gerektirmeyen (sıfır tıklama) casus yazılımları cihazlara ulaştırabiliyor.

Reklam yazılımları (adware) genellikle gizlilik ihlali olarak görülse de, Adware.Script.Redirect gibi bazı türleri, kullanıcıları kötü amaçlı yazılım dağıtan sitelere yönlendirmek amacıyla kullanılabilmektedir. Kaspersky, 2026'nın ilk yarısında yalnızca META bölgesinde kullanıcıları kötü amaçlı içeriklere yönlendirmeye çalışan 1,45 milyondan fazla girişimi engellediğini açıkladı. Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Lider Güvenlik Uzmanı Maher Yamout, reklam ekosisteminin aslen ticari hedefleme için geliştirildiğini ancak bu yeteneklerin gelişmiş tehdit aktörlerinin elinde tehlikeli bir araca dönüşebileceğini vurguladı. Yamout, kurumların saldırı yüzeyinin geleneksel oltalama e-postalarının çok ötesine geçtiğini kabul etmesi gerektiğini ekledi.

Korunma Yolları ve Öneriler

Kaspersky, reklam teknolojileri tabanlı gözetleme ve hedefli saldırı risklerini azaltmak için hem bireysel hem de kurumsal düzeyde önlemler öneriyor. Bireysel kullanıcılar için Kaspersky Premium gibi güvenilir siber güvenlik çözümleri kullanılması, cihaz ve uygulamaların güncel tutulması tavsiye ediliyor. Kurumların ise Kaspersky NEXT EDR gibi Uç Nokta Tespit ve Yanıt çözümleri, Kaspersky Anti Targeted Attack (KATA) gibi hedefli saldırı engelleme platformları ve Kaspersky Tehdit İstihbaratı servislerinden yararlanarak katmanlı bir güvenlik stratejisi benimsemesi gerektiği belirtiliyor. Ayrıca, uygulama izinlerinin düzenli olarak gözden geçirilmesi ve kurumsal cihazlarda reklam engelleyicilerin yaygınlaştırılması, AdTech kaynaklı riskleri önemli ölçüde azaltacaktır.

İlgili Haberler

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı