Reklam Verileri Siber Saldırılarda Nasıl Kötüye Kullanılıyor? Kaspersky Uyardı

Dijital reklam ekosistemi, işletmelerin doğru kitlelere ulaşmasını sağlasa da, web siteleri ve mobil uygulamalarda kişiselleştirilmiş deneyimler sunmak için işlenen milyarlarca reklam talebi yeni riskleri beraberinde getiriyor. Kaspersky, Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği Siber Güvenlik Hafta sonu kapsamında, hedefli reklamcılığı besleyen altyapının gelişmiş tehdit aktörleri tarafından nasıl kötüye kullanılabileceğini masaya yatırdı.

AdTech Altyapısı Siber Casusluk Aracı Olabilir mi?

Reklam teknolojileri (AdTech); kullanıcıların ilgi alanları, gezinme alışkanlıkları ve yaklaşık konum gibi verileri üzerinden reklam verenlere ulaşabilmesi için tasarlandı. Ancak Kaspersky araştırmacıları, bu bilgilerin siber suçlular ve gelişmiş kalıcı tehdit (APT) grupları için kritik birer istihbarat kaynağına dönüştüğü konusunda uyarıyor.

Saldırganlar, gerçek zamanlı açık artırma (RTB) sistemlerini ve veri tüccarı (data broker) ekosistemlerini kötüye kullanarak:

  • Belirli kişileri tespit edebiliyor ve hareketlerini izleyebiliyor,

  • Herhangi bir kullanıcı etkileşimi gerektirmeyen “sıfır tıklama” (zero-click) casus yazılımları cihazlara ulaştırabiliyor,

  • Adware.Script.Redirect gibi zararlı reklam yazılımları ile kullanıcıları kötü amaçlı sitelere yönlendirebiliyor. (Yalnızca META bölgesinde 2026’nın ilk yarısında bu tür 1,45 milyondan fazla girişim engellendi.)

“Saldırı Yüzeyi Geleneksel Oltalama E-Postalarının Çok Ötesinde”

Konuya ilişkin değerlendirmede bulunan Kaspersky GReAT Lider Güvenlik Uzmanı Maher Yamout, şu ifadeleri kullandı:

“Aslen ticari hedefleme için geliştirilmiş mekanizmalar; saldırganların kritik kişileri tespit etmesine, davranış kalıplarını çözümlemesine ve güvenilir uygulama ile web siteleri üzerinden istismar kodları (exploit) yürütmesine olanak tanıyan birer istihbarat toplama aracına dönüştürülebiliyor. Kurumlar, saldırı yüzeyinin geleneksel oltalama e-postalarının çok ötesine geçtiğini idrak etmek zorundadır.”

Bireyler ve Kurumlar İçin Alınabilecek Önlemler

  • Bireysel Kullanıcılar: Şüpheli faaliyetleri tespit edebilen güvenilir siber güvenlik çözümleri (Kaspersky Premium gibi) kullanmalı, cihazlarını ve uygulamalarını daima güncel tutmalıdır.

  • Kurumlar: Uç Nokta Tespit ve Yanıt (EDR) çözümlerini devreye almalı, hedefli saldırı engelleme platformları kurmalı ve tehdit istihbaratı servislerinden yararlanmalıdır. Ayrıca uygulama izinleri düzenli gözden geçirilmeli ve kurumsal cihazlarda reklam engelleyiciler (ad-blocker) yaygınlaştırılmalıdır.

Şeffaflık Bildirimi: Bu içerik, tarafımıza iletilen bir basın bülteninden üretilmiştir. Bu bir reklam çalışması değildir ve yayınlanması karşılığında herhangi bir maddi kazanç sağlanmamıştır. Tüm haberleri ve doğrulamaları incelet.com üzerinden kontrol edebilirsiniz.

Paylaş