Siber güvenlik kuruluşu Kaspersky, dijital reklam altyapılarının gelişmiş siber saldırılar ve casusluk faaliyetlerinde yeni bir hedefleme aracı haline geldiğini duyurdu.
Şirketin Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği Siber Güvenlik Hafta Sonu etkinliğinde paylaşılan veriler, reklam teknolojilerinin (AdTech) yalnızca pazarlama amacıyla kalmayıp gelişmiş kalıcı tehdit (APT) grupları tarafından da kullanıldığını gösterdi.
KİŞİSEL VERİLER İZLENEBİLİRLİK İÇİN KÖTÜYE KULLANILIYOR
Uzmanların değerlendirmelerine göre hedefli reklamcılığı mümkün kılan veri altyapısı; kullanıcıların ilgi alanlarını, gezinme alışkanlıklarını, cihaz bilgilerini ve yaklaşık konum verilerini işliyor.
Ticari gayelerle kurgulanan bu altyapılar, siber suçlular ve tehdit aktörleri tarafından belirli kişileri tespit etmek, izlemek ve doğrudan hedef almak maksadıyla manipüle ediliyor.
Korkulan senaryo gerçek oldu: Laboratuvardan kaçan yapay zeka, ilk siber saldırısını gerçekleştirdi
SIFIR TIKLAMA İLE CİHAZLARA CASUS YAZILIM YÜKLENİYOR
Araştırma detayları, saldırganların reklam platformları, gerçek zamanlı açık artırma (RTB) sistemleri ve veri aracılarından (data broker) temin ettikleri veriler sayesinde kişilerin dijital davranışlarını analiz edebildiğini ortaya koyuyor.
Hatta bazı senaryolarda, sadece reklam gösteren güvenilir bir uygulamanın açılmasıyla çalışan ve kullanıcıdan hiçbir etkileşim talep etmeyen 'zero-click' casus yazılımlarının cihazlara ulaştırılması mümkün oluyor.
2026 YILININ İLK YARISINDA 1,45 MİLYON TEHDİT ENGELLENDİ
Raporda, reklam yazılımlarının (adware) sadece gizlilik riski doğurmadığına dikkat çekiliyor.
Özellikle Adware.Script.Redirect gibi türlerin, internet kullanıcılarını kötü amaçlı yazılım yayan web sitelerine yönlendirmek için kullanıldığı belirtiliyor.
Paylaşılan verilere göre Kaspersky, sadece Orta Doğu, Türkiye ve Afrika bölgesinde 2026'nin ilk yarısında kullanıcıları zararlı içeriklere yönlendirmeyi amaçlayan 1,45 milyondan fazla girişimi engelledi.
Dijital şantaj kabusu: Evine her gün sahte siparişle 30 kurye geliyor
MAHER YAMOUT: REKLAM ALTYAPILARI TEHLİKELİ SİLAHA DÖNÜŞTÜ
Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Lider Güvenlik Uzmanı Maher Yamout, reklam teknolojilerinin ulaştığı hassasiyetin yeni riskler doğurduğunu vurguladı:
"Reklam ekosistemi, doğru mesajı doğru kişiye doğru zamanda ulaştırmak amacıyla geliştirildi.
Ancak aynı yetenekler gelişmiş tehdit aktörlerinin elinde tehlikeli bir araca dönüşebiliyor.
Ticari hedefleme için geliştirilen mekanizmalar, saldırganların kritik kişileri tespit etmesine, davranış kalıplarını analiz etmesine ve güvenilir uygulamalar üzerinden istismar kodlarını çalıştırmasına imkan tanıyor.
Reklam platformları daha hassas hale geldikçe kurumların da saldırı yüzeyinin yalnızca oltalama e-postaları veya zararlı bağlantılarla sınırlı olmadığını kabul etmesi gerekiyor."
KURUMLARA KATMANLI SİBER GÜVENLİK ÖNERİSİ
Kaspersky, reklam teknolojileri kaynaklı gözetleme ve hedefli saldırı risklerini en aza indirmek adına bireysel kullanıcıların güvenilir siber güvenlik çözümleri tercih etmesini, cihaz ve uygulamalarını düzenli güncellemesini öneriyor.
Kurumlar tarafında ise uç nokta tespit ve müdahale (EDR) çözümlerinin devreye alınması, hedefli saldırıları önlemeye yönelik güvenlik platformlarının kullanılması, tehdit istihbaratı servislerinden faydalanılması ve uygulama izinlerinin düzenli gözden geçirilmesi isteniyor.
Ayrıca kurumsal cihazlarda reklam engelleyicilerin yaygınlaştırılmasının, AdTech kaynaklı gözetleme ve riskleri azaltacak kritik adımlardan biri olduğu vurgulanıyor.

