Siber güvenlik firması Kaspersky, Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği Siber Güvenlik Hafta Sonu etkinliğinde, dijital reklamcılık verilerinin barındırdığı ciddi riskleri gündeme taşıdı. Günümüz internet dünyasında işletmelerin doğru kitlelere ulaşması için vazgeçilmez bir araç olan dijital reklam ekosistemi, kişiselleştirilmiş deneyimler sunmak amacıyla her gün milyarlarca reklam talebini arka planda işliyor. Ancak Kaspersky uzmanları, bu altyapının, gelişmiş tehdit aktörleri tarafından kurbanları tespit etmek, izlemek ve ağlarına düşürmek için kötüye kullanılabileceğini ifade ediyor.

Reklam Verileri İstihbarat Kaynağı Oluyor

Reklam teknolojileri (AdTech), reklam verenlerin kullanıcıların ilgi alanları, gezinme alışkanlıkları, cihaz bilgileri ve yaklaşık konum gibi verilere dayanarak hedefleme yapmasını sağlamak üzere tasarlanmıştır. Bu ekosistem ticari amaçlara hizmet etse de, çok sayıda aracı kurum aracılığıyla devasa miktarda kullanıcı verisinin toplanması ve paylaşılması temelinde işler. Kaspersky araştırmacıları, reklam sunumu için kullanılan bu bilgilerin, siber suçlular ve gelişmiş kalıcı tehdit (APT) grupları için hayati bir istihbarat kaynağına dönüştüğü konusunda uyarıyor.

Saldırganlar, reklam platformlarını, gerçek zamanlı açık artırma (RTB) sistemlerini ve veri tüccarı ekosistemlerini manipüle ederek belirli kişileri saptayabiliyor, hareketlerini takip edebiliyor ve hatta bazı durumlarda, kullanıcı etkileşimi gerektirmeyen “sıfır tıklama” (zero-click) casus yazılımları, meşru bir reklam gösteren uygulama üzerinden cihazlara sızdırabiliyor. Reklam yazılımları (adware) genellikle gizlilik riski olarak görülse de, Adware.Script.Redirect gibi bazı türler, tehdit aktörleri tarafından kullanıcıları kötü amaçlı yazılım yayan sitelere yönlendirmek amacıyla kullanılabiliyor. Kaspersky, sadece Orta Doğu, Türkiye ve Afrika bölgesinde, 2026'nın ilk yarısında, kullanıcıları kötü niyetli içeriklere yönlendirmeye çalışan 1,45 milyondan fazla girişimi engellediğini bildirdi.

Kurumlar ve Bireyler İçin Önlemler

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Lider Güvenlik Uzmanı Maher Yamout, reklam ekosisteminin doğru mesajı doğru kişiye ulaştırma hedefiyle kurulduğunu ancak bu yeteneklerin gelişmiş tehdit aktörlerinin elinde tehlikeli bir araca dönüşebileceğini vurguladı. Yamout, ticari hedefleme mekanizmalarının, saldırganların kritik kişileri tespit etmesine, davranış kalıplarını çözümlemesine ve güvenilir uygulama ve web siteleri üzerinden istismar kodları yürütmesine olanak tanıyan bir istihbarat toplama aracına dönüştürülebileceğini belirtti. Ayrıca, kurumların siber saldırı yüzeyinin geleneksel oltalama e-postalarının ötesine geçtiğini anlamaları gerektiğini de ekledi.

Kaspersky, reklam teknolojileri tabanlı gözetleme ve hedefli saldırı risklerini azaltmak için bireysel kullanıcılara, şüpheli faaliyetleri tespit edebilen Kaspersky Premium gibi güvenilir bir siber güvenlik çözümü kullanmalarını ve cihaz ile uygulamalarını güncel tutmalarını öneriyor. Kurumlar için ise Kaspersky NEXT EDR gibi Uç Nokta Tespit ve Yanıt çözümlerini benimsemeleri, Kaspersky Anti Targeted Attack (KATA) gibi hedefli saldırı engelleme platformları kurmaları ve Kaspersky Tehdit İstihbaratı servislerinden yararlanmaları gerektiği belirtiliyor. Bu önlemlerin, uygulama izinlerinin düzenli olarak gözden geçirilmesi ve kurumsal cihazlarda reklam engelleyicilerin yaygınlaştırılmasıyla desteklenmesi, şirketlerin AdTech kaynaklı gözetleme ve hedefli saldırılara maruz kalma riskini önemli ölçüde azaltacaktır.