Hiçbir linke tıklamadım demeyin: Sadece reklamı görmek bile cihazınızı ele geçiriyor

Hiçbir linke tıklamadım demeyin: Sadece reklamı görmek bile cihazınızı ele geçiriyor

Dijital pazarlama dünyasının vazgeçilmezi olan hedefli reklam altyapıları, siber saldırganların elinde tehlikeli bir casusluk aracına dönüşüyor. Kaspersky uzmanları, reklam platformları ve veri aracıları üzerinden toplanan kişisel bilgilerin siber tehdit grupları tarafından kullanıldığını açıklayarak kurumları uyardı.

Siber güvenlik kuruluşu Kaspersky, dijital reklam altyapılarının gelişmiş siber saldırılar ve casusluk faaliyetlerinde yeni bir hedefleme aracı haline geldiğini duyurdu.

Şirketin Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği Siber Güvenlik Hafta Sonu etkinliğinde paylaşılan veriler, reklam teknolojilerinin (AdTech) yalnızca pazarlama amacıyla kalmayıp gelişmiş kalıcı tehdit (APT) grupları tarafından da kullanıldığını gösterdi.

KİŞİSEL VERİLER İZLENEBİLİRLİK İÇİN KÖTÜYE KULLANILIYOR

Uzmanların değerlendirmelerine göre hedefli reklamcılığı mümkün kılan veri altyapısı; kullanıcıların ilgi alanlarını, gezinme alışkanlıklarını, cihaz bilgilerini ve yaklaşık konum verilerini işliyor.

Ticari gayelerle kurgulanan bu altyapılar, siber suçlular ve tehdit aktörleri tarafından belirli kişileri tespit etmek, izlemek ve doğrudan hedef almak maksadıyla manipüle ediliyor.

SIFIR TIKLAMA İLE CİHAZLARA CASUS YAZILIM YÜKLENİYOR

Araştırma detayları, saldırganların reklam platformları, gerçek zamanlı açık artırma (RTB) sistemleri ve veri aracılarından (data broker) temin ettikleri veriler sayesinde kişilerin dijital davranışlarını analiz edebildiğini ortaya koyuyor.

Hatta bazı senaryolarda, sadece reklam gösteren güvenilir bir uygulamanın açılmasıyla çalışan ve kullanıcıdan hiçbir etkileşim talep etmeyen 'zero-click' casus yazılımlarının cihazlara ulaştırılması mümkün oluyor.

2026 YILININ İLK YARISINDA 1,45 MİLYON TEHDİT ENGELLENDİ

Raporda, reklam yazılımlarının (adware) sadece gizlilik riski doğurmadığına dikkat çekiliyor.

Özellikle Adware.Script.Redirect gibi türlerin, internet kullanıcılarını kötü amaçlı yazılım yayan web sitelerine yönlendirmek için kullanıldığı belirtiliyor.

Paylaşılan verilere göre Kaspersky, sadece Orta Doğu, Türkiye ve Afrika bölgesinde 2026'nin ilk yarısında kullanıcıları zararlı içeriklere yönlendirmeyi amaçlayan 1,45 milyondan fazla girişimi engelledi.

MAHER YAMOUT: REKLAM ALTYAPILARI TEHLİKELİ SİLAHA DÖNÜŞTÜ

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Lider Güvenlik Uzmanı Maher Yamout, reklam teknolojilerinin ulaştığı hassasiyetin yeni riskler doğurduğunu vurguladı:

"Reklam ekosistemi, doğru mesajı doğru kişiye doğru zamanda ulaştırmak amacıyla geliştirildi.

Ancak aynı yetenekler gelişmiş tehdit aktörlerinin elinde tehlikeli bir araca dönüşebiliyor.

Ticari hedefleme için geliştirilen mekanizmalar, saldırganların kritik kişileri tespit etmesine, davranış kalıplarını analiz etmesine ve güvenilir uygulamalar üzerinden istismar kodlarını çalıştırmasına imkan tanıyor.

Reklam platformları daha hassas hale geldikçe kurumların da saldırı yüzeyinin yalnızca oltalama e-postaları veya zararlı bağlantılarla sınırlı olmadığını kabul etmesi gerekiyor."

KURUMLARA KATMANLI SİBER GÜVENLİK ÖNERİSİ

Kaspersky, reklam teknolojileri kaynaklı gözetleme ve hedefli saldırı risklerini en aza indirmek adına bireysel kullanıcıların güvenilir siber güvenlik çözümleri tercih etmesini, cihaz ve uygulamalarını düzenli güncellemesini öneriyor.

Kurumlar tarafında ise uç nokta tespit ve müdahale (EDR) çözümlerinin devreye alınması, hedefli saldırıları önlemeye yönelik güvenlik platformlarının kullanılması, tehdit istihbaratı servislerinden faydalanılması ve uygulama izinlerinin düzenli gözden geçirilmesi isteniyor.

Ayrıca kurumsal cihazlarda reklam engelleyicilerin yaygınlaştırılmasının, AdTech kaynaklı gözetleme ve riskleri azaltacak kritik adımlardan biri olduğu vurgulanıyor.

YORUMLAR
YORUM YAZ
İÇERİK VE ONAY KURALLARI: KARAR Gazetesi yorum sütunları ifade hürriyetinin kullanımı için vardır. Sayfalarımız, temel insan haklarına, hukuka, inanca ve farklı fikirlere saygı temelinde ve demokratik değerler çerçevesinde yazılan yorumlara açıktır. Yorumların içerik ve imla kalitesi gazete kadar okurların da sorumluluğundadır. Hakaret, küfür, rencide edici cümleler veya imalar, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar içeriğine bakılmaksızın onaylanmamaktadır. Özensizce belirlenmiş kullanıcı adlarıyla gönderilen veya haber ve yazının bağlamının dışında yazılan yorumlar da içeriğine bakılmaksızın onaylanmamaktadır.
Diğer Haberler
Son Dakika Haberleri
KARAR.COM’DAN