Günümüz internet dünyasında, işletmelerin doğru kitlelere ulaşmasını sağlayan dijital reklam ekosistemi, vazgeçilmez bir yere sahiptir. Web siteleri ve mobil uygulamalar aracılığıyla kişiselleştirilmiş deneyimler sunmak amacıyla milyarlarca reklam talebi her gün arka planda işlenmektedir. Ancak siber güvenlik uzmanlarına göre, bu hedefli reklamcılık altyapısı, gelişmiş tehdit aktörleri tarafından kurbanları belirlemek, izlemek ve ağlarına düşürmek için kötüye kullanılabiliyor.

Reklam Verileri İstihbarat Kaynağına Dönüşüyor

Reklam teknolojileri (AdTech), reklamverenlerin kullanıcıların ilgi alanları, gezinme alışkanlıkları, cihaz bilgileri ve yaklaşık konum gibi veriler üzerinden onlara ulaşmasını sağlayacak şekilde tasarlanmıştır. Bu ekosistem ticari amaçlara hizmet etse de, çok sayıda aracı kuruluş aracılığıyla büyük miktarda kullanıcı verisinin toplanmasına ve paylaşılmasına dayanır. Kaspersky araştırmacıları, reklam sunmak için kullanılan bu bilgilerin, siber suçlular ve gelişmiş kalıcı tehdit (APT) grupları için kritik birer istihbarat kaynağına dönüştüğü konusunda uyarıyor.

Saldırganlar, reklam platformlarını, gerçek zamanlı açık artırma (RTB) sistemlerini ve veri tüccarı ekosistemlerini kullanarak belirli kişileri tespit edebiliyor, hareketlerini izleyebiliyor ve bazı durumlarda, kullanıcı etkileşimi gerektirmeyen son derece hedefli “sıfır tıklama” (zero-click) casus yazılımları cihazlara ulaştırabiliyor. Kaspersky, yalnızca Orta Doğu, Türkiye ve Afrika (META) bölgesinde, 2026'nın ilk yarısında kullanıcıları kötü amaçlı içeriklere yönlendirmeye çalışan 1,45 milyondan fazla girişimi engelledi.

Korunma Yöntemleri ve Uzman Uyarısı

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Lider Güvenlik Uzmanı Maher Yamout, reklam ekosisteminin doğru mesajı doğru kişiye ulaştırmak için tasarlandığını, ancak bu yeteneklerin gelişmiş tehdit aktörlerinin elinde tehlikeli bir araca dönüşebileceğini ifade etti. Yamout, saldırganların ticari hedefleme mekanizmalarını istihbarat toplama aracına dönüştürerek kritik kişileri tespit etmelerine, davranış kalıplarını çözümlemelerine ve güvenilir uygulama ile web siteleri üzerinden istismar kodları yürütmelerine olanak sağladığını vurguladı. Kurumların, saldırı yüzeyinin geleneksel oltalama e-postalarının çok ötesine geçtiğini fark etmeleri gerektiğini ekledi.

Kaspersky, reklam teknolojileri tabanlı gözetim ve hedefli saldırı risklerini azaltmak amacıyla bireysel kullanıcılara güvenilir bir siber güvenlik çözümü kullanmalarını, cihazlarını ve uygulamalarını güncel tutmalarını öneriyor. Kurumlar için ise, Kaspersky NEXT EDR gibi Uç Nokta Tespit ve Yanıt çözümlerini devreye alarak katmanlı bir güvenlik stratejisi benimsemeleri, Kaspersky Anti Targeted Attack (KATA) gibi hedefli saldırı engelleme platformları kurmaları ve Kaspersky Tehdit İstihbaratı servislerinden yararlanmaları gerektiği belirtiliyor. Ayrıca, uygulama izinlerinin düzenli olarak gözden geçirilmesi ve kurumsal cihazlarda reklam engelleyicilerin yaygınlaştırılması, şirketlerin AdTech kaynaklı risklere maruz kalma olasılığını önemli ölçüde azaltacaktır.