Loading...
tr usd
USD
0.21%
Amerikan Doları
41,57 TRY
tr euro
EURO
0.10%
Euro
48,55 TRY
tr chf
CHF
0.15%
İsviçre Frangı
51,97 TRY
tr cny
CNY
0.19%
Çin Yuanı
5,82 TRY
tr gbp
GBP
0.10%
İngiliz Sterlini
55,54 TRY
bist-100
BIST
-1.04%
Bist 100
11.258,72 TRY
gau
GR. ALTIN
0.23%
Gram Altın
5.012,06 TRY
btc
BTC
0%
Bitcoin
0,00 USDT
eth
ETH
0%
Ethereum
0,00 USDT
bch
BCH
0%
Bitcoin Cash
0,00 USDT
xrp
XRP
0%
Ripple
0,00 USDT
ltc
LTC
0%
Litecoin
0,00 USDT
bnb
BNB
0%
Binance Coin
0,00 USDT
sol
SOL
0%
Solana
0,00 USDT
avax
AVAX
0%
Avalanche
0,00 USDT
  1. Haberler
  2. Teknoloji
  3. Hedefli Reklamcılıktan Hedefli Saldırılara: Siber Tehdit Aktörleri Reklam Verilerini Nasıl Kötüye Kullanıyor?

Hedefli Reklamcılıktan Hedefli Saldırılara: Siber Tehdit Aktörleri Reklam Verilerini Nasıl Kötüye Kullanıyor?

service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky, Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik olarak her yıl düzenlediği Siber Güvenlik Hafta sonu kapsamında, reklam verilerinin barındırdığı riskleri masaya yatırdı. Dijital reklam ekosistemi, işletmelerin doğru kitlelere ilgili içeriklerle ulaşmasını sağlayarak günümüz internet dünyasının vazgeçilmez bir parçası haline gelse de web siteleri ve mobil uygulamalarda kişiselleştirilmiş deneyimler sunabilmek için her gün perde arkasında milyarlarca reklam talebi işleniyor. Kaspersky uzmanlarına göre, hedefli reklamcılığı besleyen bu altyapı, gelişmiş tehdit aktörleri tarafından özenle seçilmiş kurbanları tespit etmek, izlemek ve ağlarına düşürmek amacıyla da kötüye kullanılabiliyor.

Reklam teknolojileri (AdTech); reklam verenlerin kullanıcılara ilgi alanları, gezinme alışkanlıkları, cihaz bilgileri ve yaklaşık konum gibi veriler üzerinden ulaşabilmesini sağlamak üzere tasarlandı. Bu ekosistem ticari amaçlara hizmet etse de çok sayıda aracı kuruluş aracılığıyla çok büyük miktarda kullanıcı verisinin toplanmasına ve paylaşılmasına dayanıyor. Kaspersky araştırmacıları, reklam sunmak için kullanılan bu bilgilerin; siber suçlular ve gelişmiş kalıcı tehdit (APT) grupları için kritik birer istihbarat kaynağına dönüştüğü hususunda uyarıda bulunuyor. Saldırganlar, reklam platformlarını, gerçek zamanlı açık artırma (RTB) sistemlerini ve data broker (veri tüccarı ekosistemlerini kötüye kullanarak belirli kişileri tespit edebiliyor, hareketlerini izleyebiliyor ve bazı durumlarda, reklam gösteren meşru bir uygulamayı açmak dışında herhangi bir kullanıcı etkileşimi gerektirmeyen son derece hedefli “sıfır tıklama” (zero-click) casus yazılımları cihazlara ulaştırabiliyor.

Reklam yazılımlarının (adware) çoğu, kullanıcı verilerini toplaması nedeniyle ağırlıklı olarak bir gizlilik riski olarak görülüyor. Ancak Adware.Script.Redirect gibi bazı reklam yazılımı türleri, tehdit aktörleri tarafından kullanıcıları kötü amaçlı yazılım dağıtan sitelere yönlendirmek amacıyla kullanılabiliyor. Kaspersky, yalnızca Orta Doğu, Türkiye ve Afrika bölgesinde, 2026’nın ilk yarısında kullanıcıları kötü amaçlı içeriklere yönlendirmeye çalışan 1,45 milyondan fazla girişimi engelledi.

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Lider Güvenlik Uzmanı Maher Yamout, konuyla ilgili şunları söyledi: “Reklam ekosistemi, doğru mesajı, doğru kişiye, doğru zamanda ulaştırmak amacıyla kurgulandı. Ancak ne yazık ki bu yetenekler, gelişmiş tehdit aktörlerinin elinde tehlikeli bir araca dönüşebiliyor. Aslen ticari hedefleme için geliştirilmiş mekanizmalar; saldırganların kritik kişileri tespit etmesine, davranış kalıplarını çözümlemesine ve güvenilir uygulama ile web siteleri üzerinden istismar kodları (exploit) yürütmesine olanak tanıyan birer istihbarat toplama aracına dönüştürülebiliyor. Reklam platformları hassaslaştıkça, kurumlar da saldırı yüzeyinin geleneksel oltalama e-postalarının veya zararlı indirme bağlantılarının çok ötesine geçtiğini idrak etmek zorundadır.”

Kaspersky, reklam teknolojileri tabanlı gözetleme ve hedefli saldırı risklerini en aza indirmek adına bireysel kullanıcılara; şüpheli ve kötü amaçlı faaliyetleri tespit edebilen Kaspersky Premium gibi güvenilir bir siber güvenlik çözümü kullanmalarını, cihaz ve uygulamalarını daima güncel tutmalarını öneriyor.

Kurumların ise Kaspersky NEXT EDR gibi Uç Nokta Tespit ve Yanıt çözümlerini devreye alarak katmanlı bir güvenlik stratejisi benimsemeleri, Kaspersky Anti Targeted Attack (KATA) gibi hedefli saldırı engelleme platformları kurmaları ve saldırgan altyapılarını, taktik, teknik ve prosedürleri (TTP) önceden tespit etmek amacıyla Kaspersky Tehdit İstihbaratı servislerinden yararlanmaları gerektiği vurgulanıyor. Bu önlemlerin; uygulama izinlerinin düzenli olarak gözden geçirilmesi ve kurumsal cihazlarda reklam engelleyicilerin (ad-blocker) yaygınlaştırılmasıyla desteklenmesi, şirketlerin AdTech kaynaklı gözetleme ve hedefli saldırılara maruz kalma riskini önemli ölçüde sınırlandıracaktır.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

KAI ile Haber Hakkında Sohbet
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.