
Hedefli reklamcılık siber saldırıların yeni aracı haline geliyor
Dijital reklamcılık ekosistemi, markaların doğru hedef kitleye ulaşmasını sağlayan en önemli araçlardan biri olmayı sürdürürken, aynı altyapı siber tehdit aktörleri için de yeni bir saldırı alanına dönüşüyor. Kaspersky’nin paylaştığı yeni değerlendirmeye göre; reklam platformları, gerçek zamanlı açık artırma sistemleri ve veri aracıları üzerinden toplanan kullanıcı verileri, gelişmiş siber saldırılar ve casusluk operasyonlarının planlanmasında da kullanılabiliyor.
Kaspersky’nin Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği Siber Güvenlik Hafta Sonu etkinliğinde paylaşılan değerlendirmeler, reklam teknolojilerinin (AdTech) yalnızca pazarlama faaliyetleri için değil, gelişmiş siber saldırılar için de kullanılabildiğini ortaya koydu.
Kaspersky uzmanlarına göre, hedefli reklamcılığı mümkün kılan veri altyapısı; ilgi alanları, gezinme alışkanlıkları, cihaz bilgileri ve yaklaşık konum verileri gibi çok sayıda kullanıcı bilgisini işliyor. Ticari amaçlarla geliştirilen bu sistemler ise siber suçlular ve gelişmiş kalıcı tehdit (APT) grupları tarafından belirli kişileri tespit etmek, izlemek ve hedef almak amacıyla kötüye kullanılabiliyor.
Araştırmaya göre saldırganlar, reklam platformları, gerçek zamanlı açık artırma (RTB) sistemleri ve veri aracılarından (data broker) elde edilen bilgiler sayesinde hedef kişilerin dijital davranışlarını analiz edebiliyor. Hatta bazı senaryolarda, yalnızca reklam gösteren güvenilir bir uygulamanın açılmasıyla çalışabilen ve kullanıcıdan herhangi bir etkileşim gerektirmeyen “zero-click” casus yazılımlarının cihazlara ulaştırılması mümkün olabiliyor.
META bölgesinde 1,45 milyon girişim engellendi
Raporda reklam yazılımlarının (adware) yalnızca gizlilik riski oluşturmadığına da dikkat çekiliyor. Özellikle Adware.Script.Redirect gibi türlerin, kullanıcıları kötü amaçlı yazılım dağıtan internet sitelerine yönlendirmek için kullanılabildiği belirtiliyor. Kaspersky verilerine göre şirket, yalnızca Orta Doğu, Türkiye ve Afrika bölgesinde 2026’nın ilk yarısında kullanıcıları zararlı içeriklere yönlendirmeyi amaçlayan 1,45 milyondan fazla girişimi engelledi.
Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Lider Güvenlik Uzmanı Maher Yamout, reklam teknolojilerinin ulaştığı hassasiyetin siber güvenlik açısından yeni riskler doğurduğunu belirterek şu değerlendirmeyi yaptı:
“Reklam ekosistemi, doğru mesajı doğru kişiye doğru zamanda ulaştırmak amacıyla geliştirildi. Ancak aynı yetenekler gelişmiş tehdit aktörlerinin elinde tehlikeli bir araca dönüşebiliyor. Ticari hedefleme için geliştirilen mekanizmalar, saldırganların kritik kişileri tespit etmesine, davranış kalıplarını analiz etmesine ve güvenilir uygulamalar üzerinden istismar kodlarını çalıştırmasına imkan tanıyor. Reklam platformları daha hassas hale geldikçe kurumların da saldırı yüzeyinin yalnızca oltalama e-postaları veya zararlı bağlantılarla sınırlı olmadığını kabul etmesi gerekiyor.”

Kurumlara katmanlı güvenlik çağrısı
Kaspersky, reklam teknolojileri kaynaklı gözetleme ve hedefli saldırı risklerini azaltmak için bireysel kullanıcıların güvenilir siber güvenlik çözümleri kullanmasını, cihaz ve uygulamalarını düzenli olarak güncellemesini öneriyor.
Kurumlara yönelik öneriler arasında ise uç nokta tespit ve müdahale (EDR) çözümlerinin devreye alınması, hedefli saldırıları önlemeye yönelik güvenlik platformlarının kullanılması, tehdit istihbaratı servislerinden yararlanılması ve uygulama izinlerinin düzenli olarak gözden geçirilmesi yer alıyor. Ayrıca kurumsal cihazlarda reklam engelleyicilerin yaygınlaştırılmasının da AdTech kaynaklı gözetleme ve hedefli saldırı riskini azaltabilecek önemli adımlardan biri olduğu belirtiliyor.
Bakanlık tek tek açıkladı: Dijital reklamlarda yeni dönem başlıyor!
