

Kaspersky, Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik olarak her yıl düzenlediği Siber Güvenlik Hafta sonu kapsamında, reklam datalarının barındırdığı riskleri masaya yatırdı. Dijital reklam ekosistemi, işletmelerin hakikat kitlelere ilgili içeriklerle ulaşmasını sağlayarak günümüz internet dünyasının vazgeçilmez bir modülü haline gelse de web siteleri ve taşınabilir uygulamalarda şahsileştirilmiş tecrübeler sunabilmek için her gün perde arkasında milyarlarca reklam talebi işleniyor. Kaspersky uzmanlarına nazaran, gayeli reklamcılığı besleyen bu altyapı, gelişmiş tehdit aktörleri tarafından itinayla seçilmiş kurbanları tespit etmek, izlemek ve ağlarına düşürmek gayesiyle da berbata kullanılabiliyor.
Reklam teknolojileri (AdTech); reklam verenlerin kullanıcılara ilgi alanları, gezinme alışkanlıkları, aygıt bilgileri ve yaklaşık pozisyon üzere bilgiler üzerinden ulaşabilmesini sağlamak üzere tasarlandı. Bu ekosistem ticari amaçlara hizmet etse de çok sayıda aracı kuruluş aracılığıyla çok büyük ölçüde kullanıcı verisinin toplanmasına ve paylaşılmasına dayanıyor. Kaspersky araştırmacıları, reklam sunmak için kullanılan bu bilgilerin; siber hatalılar ve gelişmiş kalıcı tehdit (APT) kümeleri için kritik birer istihbarat kaynağına dönüştüğü konusunda ikazda bulunuyor. Saldırganlar, reklam platformlarını, gerçek vakitli açık artırma (RTB) sistemlerini ve veri broker (veri tüccarı ekosistemlerini berbata kullanarak belli şahısları tespit edebiliyor, hareketlerini izleyebiliyor ve kimi durumlarda, reklam gösteren legal bir uygulamayı açmak dışında rastgele bir kullanıcı etkileşimi gerektirmeyen son derece gayeli “sıfır tıklama” (zero-click) casus yazılımları aygıtlara ulaştırabiliyor.
Reklam yazılımlarının (adware) birden fazla, kullanıcı datalarını toplaması sebebiyle yüklü olarak bir kapalılık riski olarak görülüyor. Fakat Adware.Script.Redirect üzere kimi reklam yazılımı çeşitleri, tehdit aktörleri tarafından kullanıcıları berbat gayeli yazılım dağıtan sitelere yönlendirmek hedefiyle kullanılabiliyor. Kaspersky, sadece Orta Doğu, Türkiye ve Afrika bölgesinde, 2026’nın birinci yarısında kullanıcıları berbat gayeli içeriklere yönlendirmeye çalışan 1,45 milyondan fazla girişimi engelledi.
Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Lider Güvenlik Uzmanı Maher Yamout, mevzuyla ilgili şunları söyledi: “Reklam ekosistemi, gerçek bildirisi, gerçek şahsa, gerçek vakitte ulaştırmak hedefiyle kurgulandı. Lakin ne yazık ki bu yetenekler, gelişmiş tehdit aktörlerinin elinde tehlikeli bir araca dönüşebiliyor. Aslen ticari hedefleme için geliştirilmiş düzenekler; saldırganların kritik şahısları tespit etmesine, davranış kalıplarını çözümlemesine ve muteber uygulama ile web siteleri üzerinden istismar kodları (exploit) yürütmesine imkan tanıyan birer istihbarat toplama aracına dönüştürülebiliyor. Reklam platformları hassaslaştıkça, kurumlar da akın yüzeyinin klâsik oltalama e-postalarının yahut ziyanlı indirme irtibatlarının çok ötesine geçtiğini idrak etmek zorundadır.”
Kaspersky, reklam teknolojileri tabanlı gözetleme ve amaçlı taarruz risklerini en aza indirmek ismine kişisel kullanıcılara; kuşkulu ve berbat emelli faaliyetleri tespit edebilen Kaspersky Premium gibi muteber bir siber güvenlik tahlili kullanmalarını, aygıt ve uygulamalarını hep aktüel tutmalarını öneriyor.
Kurumların ise Kaspersky NEXT EDR gibi Uç Nokta Tespit ve Yanıt tahlillerini devreye alarak katmanlı bir güvenlik stratejisi benimsemeleri, Kaspersky Anti Targeted Attack (KATA) gibi gayeli atak engelleme platformları kurmaları ve saldırgan altyapılarını, taktik, teknik ve prosedürleri (TTP) evvelden tespit etmek amacıyla Kaspersky Tehdit İstihbaratı servislerinden yararlanmaları gerektiği vurgulanıyor. Bu tedbirlerin; uygulama müsaadelerinin tertipli olarak gözden geçirilmesi ve kurumsal aygıtlarda reklam engelleyicilerin (ad-blocker) yaygınlaştırılmasıyla desteklenmesi, şirketlerin AdTech kaynaklı gözetleme ve maksatlı akınlara maruz kalma riskini kıymetli ölçüde sınırlandıracaktır.
Kaynak: (BYZHA) Beyaz Haber Ajansı


