OrtaII Siber Savaş ve Kritik Altyapı22 Eylül 2026, Salı
Microsoft ve Londra polisi, 10.000'den fazla kurumda 12.000 e-posta kutusunu ele geçiren yapay zekâ destekli EvilTokens servisini çökertti
Microsoft 22 Eylül 2026'da, yapay zekâ destekli oltalama ve dolandırıcılık hizmeti EvilTokens'a ait 50 internet sitesine el koyduğunu ve 150'den fazla alan adını devre dışı bıraktığını açıkladı. Hizmet 10.000'den fazla kurumda 12.000'i aşkın e-posta kutusunun ele geçirilmesiyle bağlantılı; Londra polisi 32 ve 38 yaşında 2 kişiyi tutukladı.
Microsoft'un 22 Eylül tarihli açıklamasına göre operasyon, ABD Virginia Doğu Bölge Mahkemesi'nin izniyle ve sağlık sektörü bilgi paylaşım kuruluşu Health-ISAC'ın ortak davacılığıyla yürütüldü. Şubat 2026'da faaliyete geçen EvilTokens, Telegram üzerinden 1.500 dolar giriş ücreti ve aylık 500 dolar abonelikle satılıyordu. Microsoft'a göre mağdurlar en çok ABD, Kanada, İngiltere, Avustralya, Hindistan ve Fransa'da yoğunlaşıyor; etkilenen sektörler arasında toptan dağıtım, inşaat, finansal hizmetler, gayrimenkul, yükseköğretim ve sağlık bulunuyor. Operasyona Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, Shadowserver Foundation ve TRM Labs destek verdi.
The Record'a göre hizmet, akıllı televizyon, yazıcı ve konferans cihazlarında kullanılan cihaz kodu ile oturum açma akışındaki boşlukları kullanarak parola ele geçirmeden hesaplara erişim sağlıyordu; yapay zekâ modülü ele geçirilen e-postaları özetliyor, çeviriyor, finansal yazışmaları öne çıkarıyor ve olası hedefleri öneriyordu. Microsoft'a göre Metropolitan Polisi'nin siber suç birimi 11 Eylül'de 32 ve 38 yaşındaki iki erkeği tutukladı. Bu, Microsoft Dijital Suçlar Birimi'nin yaklaşık 20 yıldaki 40. mahkeme izinli operasyonu ve uçtan uca yapay zekâ destekli bir siber suç hizmetine karşı ilki.
Tutuklananların kimlikleri, hangi suçlamalarla yargılanacakları ve mağdurların toplam mali kaybı 24 Eylül itibarıyla doğrulanamadı.
Talay değerlendirmesi
Sonuç
EvilTokens, yapay zekânın siber suçta yalnızca ikna edici e-posta yazmaktan ele geçirilen hesabı analiz edip dolandırıcılık hedefi seçmeye kadar tüm zinciri otomatikleştirdiğini gösteren ilk büyük vaka. 50 siteye el konulması hizmeti durdursa da aylık 500 dolarlık abonelik modeli benzer hizmetlerin hızla yeniden kurulabileceğine işaret ediyor. En olası yol, benzer servislerin kısa sürede yeni altyapıyla dönmesi.
Olası etkiler
- Kurumsal e-posta güvenliğiOlumsuzKısa vade
Cihaz kodu ile oturum açma akışının parolasız erişim için kullanılması, kurumların bu akışı kısıtlama ve izleme ihtiyacını artırıyor.
- Siber suç kolluğuOlumluOrta vade
Mahkeme izni, özel sektör ortakları ve İngiliz polisinin birlikte çalışması, sınır ötesi siber suç hizmetlerine karşı işleyen bir model sunuyor.
- Türkiye'deki kurumlarOlumsuzOrta vade
Microsoft 365 kullanan Türk şirketleri de cihaz kodu oltalamasına açık; mağdur listesinde Türkiye adı geçmese de aynı yöntem her dilde yapay zekâ çevirisiyle ölçeklenebiliyor.
İhtimaller
- 1Yeni altyapıyla geri dönüş%55
Operatörler ya da taklitçileri benzer bir yapay zekâ destekli servisi yeni alan adlarıyla yeniden kurar.
İzlenecek: Güvenlik şirketlerinin yeni cihaz kodu oltalama kampanyası raporları
- 2Kalıcı darbe%30
Tutuklamalar ve el koymalar hizmeti bitirir, ek tutuklamalar ve suçlamalar gelir.
İzlenecek: Metropolitan Polisi'nin suçlama duyurusu
- 3Geniş ihlal dalgası ortaya çıkar%15
El konulan altyapıdan elde edilen verilerle yeni mağdur kurumlar ve büyük mali kayıplar açıklanır.
İzlenecek: Health-ISAC ve Microsoft'un mağdur bildirimi güncellemeleri
Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.
Piyasa tepkisi
Etkilenen göstergeler
- Ele geçirilen e-posta kutusu▼ 12.000+
- El konulan site▲ 50