Atatürk 100

Reklam verileri nasıl kötüye kullanıyor

Tarih: 29.07.2026 - 09:13
Haber Resmi

Güvenlik uzmanlarına göre, hedefli reklamcılığı besleyen altyapılar, gelişmiş tehdit aktörleri tarafından özenle seçilmiş kurbanları tespit etmek, izlemek ve ağlarına düşürmek amacıyla da kötüye kullanılabiliyor.

Gelişmelerden anında haberdar olun.

Reklam teknolojileri (AdTech); reklam verenlerin kullanıcılara ilgi alanları, gezinme alışkanlıkları, cihaz bilgileri ve yaklaşık konum gibi veriler üzerinden ulaşabilmesini sağlamak üzere tasarlandı. Bu ekosistem ticari amaçlara hizmet etse de çok sayıda aracı kuruluş aracılığıyla çok büyük miktarda kullanıcı verisinin toplanmasına ve paylaşılmasına dayanıyor.

Güvenlik  araştırmacıları, reklam sunmak için kullanılan bu bilgilerin; siber suçlular ve gelişmiş kalıcı tehdit (APT) grupları için kritik birer istihbarat kaynağına dönüştüğü hususunda uyarıda bulunuyor.

Saldırganlar, reklam platformlarını, gerçek zamanlı açık artırma (RTB) sistemlerini ve data broker (veri tüccarı ekosistemlerini kötüye kullanarak belirli kişileri tespit edebiliyor, hareketlerini izleyebiliyor ve bazı durumlarda, reklam gösteren meşru bir uygulamayı açmak dışında herhangi bir kullanıcı etkileşimi gerektirmeyen son derece hedefli “sıfır tıklama” (zero-click) casus yazılımları cihazlara ulaştırabiliyor.

Reklam yazılımlarının (adware) çoğu, kullanıcı verilerini toplaması nedeniyle ağırlıklı olarak bir gizlilik riski olarak görülüyor. Ancak Adware.Script.Redirect gibi bazı reklam yazılımı türleri, tehdit aktörleri tarafından kullanıcıları kötü amaçlı yazılım dağıtan sitelere yönlendirmek amacıyla kullanılabiliyor.

Yalnızca Orta Doğu, Türkiye ve Afrika bölgesinde, 2026’nın ilk yarısında kullanıcıları kötü amaçlı içeriklere yönlendirmeye çalışan 1,45 milyondan fazla girişimi engellendi.