Dijital pazarlamada kullanılan hedefli reklam sistemleri, siber saldırganlar tarafından yeni bir tehdit alanı olarak kullanılmaya başlandı. Siber güvenlik şirketi Kaspersky, reklam platformları ve veri aracıları üzerinden elde edilen bilgilerin kötü amaçlı kişiler tarafından hedefleme amacıyla kullanılabildiğini açıkladı.
Kaspersky’nin Orta Doğu, Türkiye ve Afrika bölgesine yönelik düzenlediği Siber Güvenlik Hafta Sonu etkinliğinde paylaşılan değerlendirmelerde, reklam teknolojilerinin yalnızca pazarlama amacıyla değil, gelişmiş siber saldırılar için de kullanılabildiği belirtildi.
KİŞİSEL VERİLER SALDIRGANLARIN HEDEFİ HALİNE GELEBİLİYOR
Uzmanlara göre hedefli reklam sistemleri; kullanıcıların ilgi alanları, internet kullanım alışkanlıkları, cihaz bilgileri ve yaklaşık konum verileri gibi birçok bilgiyi işleyebiliyor.
Saldırganların ise bu veri altyapısını kullanarak belirli kişileri tespit edebildiği, dijital davranışlarını analiz edebildiği ve hedefli saldırılar düzenleyebildiği ifade edildi.
SADECE REKLAM GÖRÜNTÜLEMEYLE TEHDİT OLUŞABİLİYOR
Kaspersky, bazı senaryolarda kullanıcıların herhangi bir bağlantıya tıklamasına gerek kalmadan cihazların hedef alınabileceğine dikkat çekti.
“Zero-click” olarak adlandırılan saldırı yöntemlerinde, kullanıcı herhangi bir işlem yapmadan reklam gösterimi veya güvenilir görünen uygulamalar üzerinden zararlı yazılımların ulaştırılmasının mümkün olabileceği belirtildi.
2026’NIN İLK YARISINDA MİLYONLARCA GİRİŞİM ENGELLENDİ
Kaspersky verilerine göre, 2026 yılının ilk yarısında Orta Doğu, Türkiye ve Afrika bölgesinde kullanıcıları zararlı içeriklere yönlendirmeye çalışan 1,45 milyondan fazla girişim engellendi.
Uzmanlar, reklam yazılımlarının yalnızca gizlilik riski oluşturmadığını, aynı zamanda kullanıcıları zararlı internet sitelerine yönlendirmek için de kullanılabildiğini belirtti.
KURUMLARA SİBER GÜVENLİK ÖNERİLERİ
Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Uzmanı Maher Yamout, reklam ekosisteminin saldırganların elinde tehlikeli bir araca dönüşebileceğini ifade etti.
Şirket, bireysel kullanıcıların cihazlarını güncel tutmasını, güvenilir güvenlik çözümleri kullanmasını ve uygulama izinlerini düzenli olarak kontrol etmesini önerdi.
Kurumlara ise uç nokta güvenlik çözümleri, tehdit istihbaratı sistemleri ve uygulama izinlerinin düzenli denetlenmesi tavsiye edildi.