سلطت شركة كاسبرسكي الضوء على المخاطر التي تنطوي عليها بيانات الإعلانات الرقمية، وذلك خلال مؤتمرها السنوي (Cyber Security Weekend) لمنطقة الشرق الأوسط وتركيا وإفريقيا (META).
فصحيح أن منظومة الإعلانات الرقمية باتت جزءا جوهريا من شبكة الإنترنت في الوقت الراهن، لا سيما أنها تتيح للشركات الوصول إلى الجمهور المناسب وتقديم محتوى ملائم له، بيد أن مليارات طلبات الإعلانات تخضع للمعالجة في الخفاء لتقديم تجارب مخصصة للمستخدمين عبر المواقع الإلكترونية وتطبيقات الهواتف الذكية.
يمكن لجهات تهديدات متطورة استغلال البنية التحتية التي تدعم الإعلانات الموجهة
يفيد خبراء كاسبرسكي بأنه يمكن لجهات تهديدات متطورة استغلال البنية التحتية التي تدعم الإعلانات الموجهة، بغرض اختيار ضحايا محتملين بعينهم، وتتبعهم، واختراق أنظمتهم.
تهدف تقنيات الإعلان (AdTech) إلى مساعدة المعلنين على الوصول إلى المستخدمين المستهدفين بالاعتماد على عوامل معينة مثل اهتماماتهم، وعادات تصفحهم، ومعلومات أجهزتهم، وموقعهم الجغرافي التقريبي.
ومع أن هذه المنظومة مسخرة لأغراض تجارية مشروعة، فإنها قائمة على جمع وتبادل كميات هائلة من بيانات المستخدمين عبر مجموعة من الوسطاء.
المعلومات المستخدمة لتوجيه الإعلانات باتت تستخدم أيضا للحصول على معلومات استخباراتية ثمينة يستفيد منها المجرمون السيبرانيون
يشير باحثو كاسبرسكي إلى أن المعلومات المستخدمة لتوجيه الإعلانات باتت تستخدم أيضا للحصول على معلومات استخباراتية ثمينة يستفيد منها المجرمون السيبرانيون ومجموعات التهديدات المستعصية المتقدمة (APT).
ومن خلال إساءة استخدام المنصات الإعلانية، وأنظمة المزايدة الفورية، وشبكات وسطاء البيانات، يمكن للمهاجمين تحديد أفراد بعينهم، ومراقبة أنشطتهم وتحركاتهم، ونشر برمجيات تجسس دقيقة الاستهداف تعمل «من دون نقر»، ولا تتطلب أي تفاعل من المستخدم سوى فتح تطبيق شرعي يعرض الإعلانات.
معظم البرمجيات الإعلانية خطرا يمس الخصوصية عبر جمعها بيانات المستخدمين
تعتبر معظم البرمجيات الإعلانية خطرا يمس الخصوصية عبر جمعها بيانات المستخدمين، بيد أنه يمكن لجهات التهديدات استخدام بعض أشكالها، مثل Adware.Script.Redirect، لإعادة توجيه المستخدمين إلى مواقع إلكترونية خبيثة تنشر برمجيات خبيثة.
وفي منطقة الشرق الأوسط، حظرت كاسبرسكي خلال النصف الأول من عام 2026 أكثر من 3.7 مليون محاولة لإعادة توجيه المستخدمين إلى محتوى خبيث.
ماهر يموت: صممت منظومة الإعلان بغرض توجيه الرسالة والمحتوى المناسبين إلى الشخص المناسب في الوقت المناسب
قال ماهر يموت، باحث أمني رئيسي في فريق البحث والتحليل العالمي لدى كاسبرسكي: «صممت منظومة الإعلان بغرض توجيه الرسالة والمحتوى المناسبين إلى الشخص المناسب في الوقت المناسب.
لكن للأسف الشديد، بات بإمكان جهات التهديدات المتطورة استغلال هذه الإمكانيات والقدرات نفسها.
فالأدوات التي وجدت أساسا للاستهداف التجاري الدقيق للمستخدمين يمكن تحويلها إلى وسيلة لجمع المعلومات الاستخبارية، مما يتيح للمهاجمين رصد الأفراد ذوي الأهمية العالية، وفهم سلوكهم، واستغلالهم عبر التطبيقات والمواقع الإلكترونية الموثوقة. وبينما تزداد دقة المنصات الإعلانية، ينبغي للمؤسسات التفطن إلى أنّ نطاق الهجمات يتعدى بكثير حدود رسائل البريد الإلكترونية التصيدية والتحميلات الخبيثة.»
للتصدي لمخاطر المراقبة والهجمات الموجهة عبر تقنيات الإعلان، توصي كاسبرسكي المستخدمين بتثبيت حلول أمنية موثوقة، مثل حل Kaspersky Premium، قادرة على اكتشاف البرمجيات الخبيثة وتوصيهم بتحديث أجهزتهم وتطبيقاتهم باستمرار.
المؤسسات ينبغي لها اعتماد استراتيجية أمنية متعددة الطبقات عبر نشر حلول الاكتشاف والاستجابة للنقاط الطرفية
أما على مستوى المؤسسات، فينبغي لها اعتماد استراتيجية أمنية متعددة الطبقات عبر نشر حلول الاكتشاف والاستجابة للنقاط الطرفية (EDR)، مثل Kaspersky NEXT EDR، ونشر حل مخصص لمكافحة التهديدات الموجهة مثل Kaspersky Anti Targeted Attack Platform (KATA)، والاستفادة من معلومات استخبارات التهديدات من Kaspersky Threat Intelligence للتعرف إلى البنية التحتية، والأساليب، والتقنيات، والإجراءات (TTPs) التي تستخدمها جهات الهجوم الجديدة.
وتتكامل هذه الإجراءات مع المراجعة الدورية المنتظمة لأذونات التطبيقات ونشر أدوات حظر الإعلانات عبر أجهزة الشركة لتقليص مخاطر التفاعل مع البنية التحتية الإعلانية، فتساهم بذلك في تقليل احتمال تعرض المؤسسات للمراقبة والهجمات الموجهة عبر تقنيات الإعلان.










































