Kaspersky, her yıl düzenlediği Siber Güvenlik Hafta Sonu etkinliği kapsamında Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik önemli bir uyarıda bulundu. Şirket, dijital reklamcılık ekosisteminin ticari amaçlar için topladığı kullanıcı verilerinin, gelişmiş siber tehdit aktörleri tarafından hedefli saldırılar, gözetleme ve zararlı yazılım dağıtımı amacıyla kötüye kullanılabileceğini açıkladı. Bu durum, internet dünyasının vazgeçilmez bir parçası olan hedefli reklamcılığın, siber güvenlik için ciddi bir risk faktörüne dönüştüğünü ortaya koyuyor.
Reklam Teknolojilerinin Tehlikeli Dönüşümü
Dijital reklam teknolojileri (AdTech), reklam verenlerin kullanıcıların ilgi alanları, gezinme alışkanlıkları, cihaz bilgileri ve yaklaşık konum gibi detaylı veriler üzerinden onlara ulaşmasını sağlamak üzere geliştirilmiştir. Web siteleri ve mobil uygulamalarda kişiselleştirilmiş deneyimler sunmak amacıyla her gün milyarlarca reklam talebi perde arkasında işlenmektedir. Ancak Kaspersky uzmanları, ticari hedeflerle oluşturulan bu geniş veri toplama ve paylaşım altyapısının, siber suçlular ve gelişmiş kalıcı tehdit (APT) grupları için kritik bir istihbarat kaynağı haline geldiği konusunda uyarıyor.
Saldırganlar, reklam platformları, gerçek zamanlı açık artırma (RTB) sistemleri ve veri tüccarı ekosistemlerini istismar ederek belirli kişileri tespit edebilir, hareketlerini izleyebilir ve hatta bazı durumlarda, kullanıcı etkileşimi gerektirmeyen son derece hedefli “sıfır tıklama” (zero-click) casus yazılımlarını cihazlara ulaştırabilirler. Bu tür saldırılar, meşru bir uygulamanın açılması dışında herhangi bir kullanıcı etkileşimi olmadan gerçekleşebilir. Reklam yazılımları (adware) genellikle bir gizlilik riski olarak görülse de, Adware.Script.Redirect gibi bazı türler, kullanıcıları kötü amaçlı yazılım barındıran sitelere yönlendirmek için tehdit aktörleri tarafından kullanılabilmektedir. Kaspersky, yalnızca Orta Doğu, Türkiye ve Afrika bölgesinde, 2026'nın ilk yarısında kullanıcıları kötü amaçlı içeriklere yönlendirmeye çalışan 1,45 milyondan fazla girişimi başarıyla engelledi.
Maher Yamout, Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Lider Güvenlik Uzmanı, konuyla ilgili yaptığı açıklamada: