Dijital reklamcılık, günümüz internet dünyasının vazgeçilmez bir parçası haline gelmiş olsa da beraberinde ciddi güvenlik risklerini de taşıyor. Kaspersky'nin Orta Doğu, Türkiye ve Afrika (META) bölgesine özel Siber Güvenlik Hafta sonu etkinliğinde ele alınan bu konu, işletmelerin doğru kitlelere ulaşmasını sağlayan reklam verilerinin siber suçlular tarafından nasıl kötüye kullanılabileceğini ortaya koydu. Uzmanlar, milyarlarca reklam talebinin işlendiği bu altyapının, gelişmiş tehdit aktörleri için kurbanları tespit etme, izleme ve ağlarına düşürme amacıyla bir istihbarat kaynağına dönüştüğünü belirtiyor.
Hedefli Reklamcılık, Hedefli Saldırılara Zemin Hazırlıyor
Reklam teknolojileri (AdTech), kullanıcıların ilgi alanları, gezinme alışkanlıkları, cihaz bilgileri ve yaklaşık konum gibi verileri kullanarak reklam verenlerin doğru kişilere ulaşmasını sağlamak üzere geliştirildi. Ancak bu ticari ekosistem, çok sayıda aracı kuruluş aracılığıyla devasa miktarda kullanıcı verisinin toplanmasına ve paylaşılmasına dayanıyor. Kaspersky araştırmacıları, reklam sunumu için kullanılan bu bilgilerin siber suçlular ve gelişmiş kalıcı tehdit (APT) grupları için kritik bir istihbarat kaynağına dönüştüğü konusunda önemli uyarılarda bulunuyor. Saldırganlar, reklam platformlarını, gerçek zamanlı açık artırma (RTB) sistemlerini ve veri tüccarı ekosistemlerini kullanarak belirli kişileri hedefleyebiliyor, hareketlerini izleyebiliyor ve hatta kullanıcı etkileşimi gerektirmeyen “sıfır tıklama” (zero-click) casus yazılımlarını cihazlara bulaştırabiliyor.
Reklam yazılımlarının (adware) çoğu genellikle bir gizlilik riski olarak görülse de, Adware.Script.Redirect gibi bazı türler, tehdit aktörleri tarafından kullanıcıları kötü amaçlı yazılım dağıtan sitelere yönlendirmek için kullanılabiliyor. Kaspersky, yalnızca META bölgesinde, 2026'nın ilk yarısında kötü amaçlı içeriklere yönlendirme girişimlerini engellediğini ve bu sayının 1,45 milyondan fazla olduğunu açıkladı. Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Lider Güvenlik Uzmanı Maher Yamout, reklam ekosisteminin amacının doğru mesajı doğru kişiye ulaştırmak olduğunu ancak bu yeteneklerin gelişmiş tehdit aktörlerinin elinde tehlikeli bir araca dönüşebileceğini vurguladı. Yamout, ticari hedefleme mekanizmalarının, saldırganların kritik kişileri tespit etmesine, davranış kalıplarını çözümlemesine ve güvenilir uygulamalar ile web siteleri üzerinden istismar kodları yürütmesine olanak tanıyan birer istihbarat toplama aracına dönüştürülebileceğinin altını çizdi. Bu durum, kurumların saldırı yüzeyinin geleneksel oltalama ve zararlı indirme bağlantılarının çok ötesine geçtiğini fark etmeleri gerektiğini gösteriyor.
Siber Güvenlik Önlemleri Şart
Kaspersky, reklam teknolojileri tabanlı gözetleme ve hedefli saldırı risklerini azaltmak için hem bireysel kullanıcılara hem de kurumlara önemli tavsiyelerde bulunuyor. Bireysel kullanıcılar için Kaspersky Premium gibi güvenilir bir siber güvenlik çözümü kullanılması, cihaz ve uygulamaların güncel tutulması öneriliyor. Kurumların ise Kaspersky NEXT EDR gibi Uç Nokta Tespit ve Yanıt çözümlerini benimseyerek katmanlı bir güvenlik stratejisi uygulamaları, Kaspersky Anti Targeted Attack (KATA) gibi hedefli saldırı engelleme platformları kurmaları ve Kaspersky Tehdit İstihbaratı servislerinden yararlanmaları gerektiği belirtiliyor. Ayrıca, uygulama izinlerinin düzenli olarak gözden geçirilmesi ve kurumsal cihazlarda reklam engelleyicilerin yaygınlaştırılması, AdTech kaynaklı gözetleme ve hedefli saldırılara maruz kalma riskini önemli ölçüde azaltacaktır.




