23 Eylül 2026, Çarşamba · 08:26 Piyasalar Kapalı
borsapanel.com Borsanın nabzı, tek panelde.
Abone Ol

Yapay zekâ kurbanını kendi seçti: 12 bin e-posta hesabı ele geçirildi

Microsoft, yapay zekâyı e-posta hesaplarını inceleyip en değerli hedefleri belirlemek için kullanan EvilTokens adlı siber suç ağını çökertti. Sistem birkaç ay içinde 10 binden fazla kuruluşta 12 binden fazla posta kutusu…

Yapay zekâ kurbanını kendi seçti: 12 bin e-posta hesabı ele geçirildi

Microsoft, yapay zekâyı e-posta hesaplarını inceleyip en değerli hedefleri belirlemek için kullanan EvilTokens adlı siber suç ağını çökertti. Sistem birkaç ay içinde 10 binden fazla kuruluşta 12 binden fazla posta kutusuyla ilişkilendirildi.

Murat Ali Oral 23 Eylül 2026 07:16 23 Eylül 2026 07:22 Dünya'yı haber kaynağınız olarak eklemek için tıklayın!

Microsoft’un yürüttüğü operasyon, yapay zekânın siber suçlarda ulaştığı yeni aşamayı ortaya çıkardı. EvilTokens yalnızca sahte e-posta hazırlamıyor; ele geçirilen hesapları okuyarak kimin para transferi yapabildiğini, kimin taklit edilmesi gerektiğini ve hangi ilişkinin dolandırıcılık için daha uygun olduğunu belirliyordu.

E-postaları günler yerine dakikalar içinde taradı

EvilTokens’ın merkezinde yapay zekâ destekli bir sohbet sistemi bulunuyordu. Hesaba erişim sağlandıktan sonra sistem binlerce e-postayı inceleyerek şirket içindeki ilişkileri, ödeme yetkilerini, tedarikçi yazışmalarını ve finansal işlemleri ortaya çıkarabiliyordu.

Böylece saldırganların daha önce günlerce ya da haftalarca manuel olarak yaptığı çalışma dakikalar içinde tamamlanabiliyordu.

Yapay zekâ, para transferi yapabilen çalışanları buluyor, bu kişilerin kimlere rapor verdiğini belirliyor ve saldırganın kimi taklit etmesinin daha inandırıcı olabileceğini öneriyordu.

Başlıktaki “kurbanını seçti” ifadesinin arkasındaki asıl fark da burada ortaya çıkıyor: İlk hesap ele geçirildikten sonra dolandırıcılığın sonraki hedeflerini ve en kazançlı senaryoyu sistem kendisi belirleyebiliyordu.

Şifre çalmadan hesaba girdiler

Sistemin kullandığı yöntem klasik parola hırsızlığından farklı çalışıyordu.

Kurbanlara gönderilen sahte mesajlarla Microsoft’un cihaz kodu giriş süreci kötüye kullanılıyor, kullanıcı gerçek Microsoft oturum açma sayfasına yönlendiriliyordu.

Kullanıcı işlemi kendisi onayladığı için saldırganlar parolayı doğrudan ele geçirmeden oturum belirteçlerine erişebiliyordu. Bu erişim, ilgili oturumlar ayrıca iptal edilmediği takdirde yalnızca şifre değiştirmekle de sona ermeyebiliyordu.

EvilTokens daha sonra ele geçirilen posta kutusunu analiz ederek saldırının finansal dolandırıcılık aşamasına geçmesini kolaylaştırıyordu.

12 bin posta kutusuna ulaştı

Şubat 2026’da faaliyete başlayan EvilTokens birkaç ay içinde 10 binden fazla kuruluşta 12 binden fazla ele geçirilmiş e-posta kutusuyla ilişkilendirildi.

En yoğun mağduriyet ABD, Kanada, İngiltere, Avustralya, Hindistan ve Fransa’da görüldü.

Hedefler yalnızca teknoloji şirketleri değildi. Finans, inşaat, gayrimenkul, yükseköğretim, sağlık ve toptan ticaret gibi para transferlerinin ve tedarikçi ödemelerinin yoğun olduğu sektörlerdeki kuruluşlar da saldırılardan etkilendi.

Siber suç abonelikle satıldı

EvilTokens gelişmiş saldırı araçlarını teknik bilgisi sınırlı suçluların da kullanabileceği ticari bir hizmete dönüştürdü.

Platform Telegram üzerinden pazarlanıyor, sisteme giriş için 1.500 dolar başlangıç ücreti ve ardından aylık 500 dolar abonelik talep ediliyordu.

Müşteriye hesap ele geçirme araçlarından e-posta analizine, hedef seçiminden sahte mesaj hazırlanmasına kadar saldırının farklı aşamalarını aynı panel üzerinden kullanma imkânı sunuluyordu.

Microsoft’un incelemesi ayrıca platformun kendi yazılımının önemli bölümlerinin de yapay zekâ yardımıyla geliştirildiğine işaret etti. Böylece AI hem suç aracının oluşturulmasında hem de saldırıların yürütülmesinde kullanıldı.

50 site ele geçirildi, iki kişi gözaltına alındı

Microsoft’un Dijital Suçlar Birimi, ABD’de alınan mahkeme kararı doğrultusunda çok sayıda teknoloji ve siber güvenlik şirketiyle birlikte EvilTokens altyapısına müdahale etti.

Operasyonda hizmetin çalıştırılmasında kullanılan 50 internet sitesi ele geçirilirken bağlantılı 150’den fazla alan adı devre dışı bırakıldı.

İngiltere’de ise 11 Eylül’de 32 ve 38 yaşındaki iki erkek EvilTokens operasyonuyla bağlantılı suçlar şüphesiyle gözaltına alındı. Şüpheliler soruşturma devam ederken şartlı olarak serbest bırakıldı.

Microsoft açısından operasyon ayrıca bir ilk oldu. Şirketin Dijital Suçlar Birimi bugüne kadar 40 mahkeme onaylı müdahale gerçekleştirmiş olsa da EvilTokens, uçtan uca yapay zekâ destekli bir siber suç hizmetine karşı yürütülen ilk operasyon olarak kayda geçti.

Kaynak: HABER MERKEZİ

internet teknoloji
Kaynak: Dünya Gazetesi
İlgili Haberler
Borsa OpenAI ve Anthropic'ten fiyat hamlesi: Yeni yapay zeka modelleri daha ucuz olacak Foreks · 34 dk önce Borsa Apple yapay zekâyı buluttan indiriyor Dünya Gazetesi · 51 dk önce Borsa Trump’tan yapay zekaya yeni isim: “Süper zeka” Ekonomim · 1 saat önce Borsa Wall Street'ta yapay zeka ayrışması: Nasdaq rekor kırdı, bankalar sert düştü Foreks · 1 saat önce Borsa Anthropic ve OpenEvidence'dan 100 ülkeye ücretsiz yapay zeka sağlık desteği Foreks · 1 saat önce

Yorumlar (0)

Giriş yaparak yorum yazabilirsin.

İlk yorumu sen yaz.