İçeriğe geç
BölgeAvrupa

OrtaII Siber Savaş ve Kritik Altyapı22 Eylül 2026, Salı

Microsoft ve Londra polisi, 10.000'den fazla kurumda 12.000 e-posta kutusunu ele geçiren yapay zekâ destekli EvilTokens servisini çökertti

Microsoft 22 Eylül 2026'da, yapay zekâ destekli oltalama ve dolandırıcılık hizmeti EvilTokens'a ait 50 internet sitesine el koyduğunu ve 150'den fazla alan adını devre dışı bıraktığını açıkladı. Hizmet 10.000'den fazla kurumda 12.000'i aşkın e-posta kutusunun ele geçirilmesiyle bağlantılı; Londra polisi 32 ve 38 yaşında 2 kişiyi tutukladı.

LONDRA konumu

Microsoft'un 22 Eylül tarihli açıklamasına göre operasyon, ABD Virginia Doğu Bölge Mahkemesi'nin izniyle ve sağlık sektörü bilgi paylaşım kuruluşu Health-ISAC'ın ortak davacılığıyla yürütüldü. Şubat 2026'da faaliyete geçen EvilTokens, Telegram üzerinden 1.500 dolar giriş ücreti ve aylık 500 dolar abonelikle satılıyordu. Microsoft'a göre mağdurlar en çok ABD, Kanada, İngiltere, Avustralya, Hindistan ve Fransa'da yoğunlaşıyor; etkilenen sektörler arasında toptan dağıtım, inşaat, finansal hizmetler, gayrimenkul, yükseköğretim ve sağlık bulunuyor. Operasyona Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, Shadowserver Foundation ve TRM Labs destek verdi.

The Record'a göre hizmet, akıllı televizyon, yazıcı ve konferans cihazlarında kullanılan cihaz kodu ile oturum açma akışındaki boşlukları kullanarak parola ele geçirmeden hesaplara erişim sağlıyordu; yapay zekâ modülü ele geçirilen e-postaları özetliyor, çeviriyor, finansal yazışmaları öne çıkarıyor ve olası hedefleri öneriyordu. Microsoft'a göre Metropolitan Polisi'nin siber suç birimi 11 Eylül'de 32 ve 38 yaşındaki iki erkeği tutukladı. Bu, Microsoft Dijital Suçlar Birimi'nin yaklaşık 20 yıldaki 40. mahkeme izinli operasyonu ve uçtan uca yapay zekâ destekli bir siber suç hizmetine karşı ilki.

Tutuklananların kimlikleri, hangi suçlamalarla yargılanacakları ve mağdurların toplam mali kaybı 24 Eylül itibarıyla doğrulanamadı.

Talay değerlendirmesi

Sonuç

EvilTokens, yapay zekânın siber suçta yalnızca ikna edici e-posta yazmaktan ele geçirilen hesabı analiz edip dolandırıcılık hedefi seçmeye kadar tüm zinciri otomatikleştirdiğini gösteren ilk büyük vaka. 50 siteye el konulması hizmeti durdursa da aylık 500 dolarlık abonelik modeli benzer hizmetlerin hızla yeniden kurulabileceğine işaret ediyor. En olası yol, benzer servislerin kısa sürede yeni altyapıyla dönmesi.

Olası etkiler

  • Kurumsal e-posta güvenliğiOlumsuzKısa vade

    Cihaz kodu ile oturum açma akışının parolasız erişim için kullanılması, kurumların bu akışı kısıtlama ve izleme ihtiyacını artırıyor.

  • Siber suç kolluğuOlumluOrta vade

    Mahkeme izni, özel sektör ortakları ve İngiliz polisinin birlikte çalışması, sınır ötesi siber suç hizmetlerine karşı işleyen bir model sunuyor.

  • Türkiye'deki kurumlarOlumsuzOrta vade

    Microsoft 365 kullanan Türk şirketleri de cihaz kodu oltalamasına açık; mağdur listesinde Türkiye adı geçmese de aynı yöntem her dilde yapay zekâ çevirisiyle ölçeklenebiliyor.

İhtimaller

  1. 1
    Yeni altyapıyla geri dönüş%55

    Operatörler ya da taklitçileri benzer bir yapay zekâ destekli servisi yeni alan adlarıyla yeniden kurar.

    İzlenecek: Güvenlik şirketlerinin yeni cihaz kodu oltalama kampanyası raporları

  2. 2
    Kalıcı darbe%30

    Tutuklamalar ve el koymalar hizmeti bitirir, ek tutuklamalar ve suçlamalar gelir.

    İzlenecek: Metropolitan Polisi'nin suçlama duyurusu

  3. 3
    Geniş ihlal dalgası ortaya çıkar%15

    El konulan altyapıdan elde edilen verilerle yeni mağdur kurumlar ve büyük mali kayıplar açıklanır.

    İzlenecek: Health-ISAC ve Microsoft'un mağdur bildirimi güncellemeleri

Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.

Piyasa tepkisi

Etkilenen göstergeler

  • Ele geçirilen e-posta kutusu▼ 12.000+
  • El konulan site▲ 50

Kaynaklar

  1. Microsoft On the Issues — Disrupting EvilTokens: The AI Chatbot Built for Cybercrime
  2. The Record — Two arrested in UK after Microsoft takedown of 'Eviltokens' AI-chatbot for cybercriminals