Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Microsoft, 12 Bin Hesabı Ele Geçiren EvilTokens Oltalama Ağını Çökertti

23 Eylül 20261 dk okuma19 okunma
Microsoft, 12 Bin Hesabı Ele Geçiren EvilTokens Oltalama Ağını Çökertti

Microsoft, 10 binden fazla organizasyona ait 12 binden fazla e-posta hesabının ele geçirilmesine yol açan EvilTokens adlı oltalama servisini etkisiz hale getirdi. ABD Virginia Doğu Bölge Mahkemesi'nden alınan izinle gerçekleştirilen operasyonda; Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver Foundation ve TRM Labs gibi teknoloji devleri ve güvenlik kuruluşları iş birliği yaptı. Operasyon kapsamında servisin yönetiminde kullanılan 50 web sitesi ve altyapısına bağlı 150'den fazla alan adı erişime kapatıldı.

Şubat 2026'da faaliyete geçen bu platform, siber suçlulara sadece hesap erişimi sağlamakla kalmıyor, aynı zamanda içerideki verileri analiz eden bir yapay zeka sohbet botu da sunuyordu. Kurbanlar, meşru bir giriş sayfası gibi görünen sahte bir arayüzde kimlik doğrulama kodlarını girerek farkında olmadan oturum belirteçlerini saldırganlara teslim ediyordu. Parola sıfırlansa dahi, oturum ve belirteçler iptal edilmediği sürece saldırganların erişimi devam edebiliyordu.

Sisteme sızan yapay zeka araçları, gelen kutusundaki iletileri çevirip özetleyerek finansal görüşmeleri, organizasyon şemalarını ve güvene dayalı ilişkileri tespit ediyordu. Platform, saldırganlara havale görüşmelerini bulmak, faturaları belirlemek ve kurum içindeki ödeme yetkililerini taklit etmek için hazır komutlar sunuyordu. Telegram üzerinden 1.500 dolar giriş ücreti ve aylık 500 dolar abonelik bedeliyle pazarlanan bu servis, karmaşık siber saldırı süreçlerini hazır bir arayüzle erişilebilir kılıyordu.

Saldırıların en yoğun görüldüğü ülkeler arasında ABD, Kanada, İngiltere, Avustralya, Hindistan ve Fransa yer alıyor. Metropolitan Polis Teşkilatı siber suçlar birimi, 11 Eylül 2026 tarihinde EvilTokens operasyonuyla bağlantılı olduğu şüphesiyle 32 ve 38 yaşlarında iki kişiyi gözaltına aldı. Şüpheliler, soruşturma devam ederken kefaletle serbest bırakıldı.

Kurumlara, güçlü kimlik koruma önlemlerinin yanı sıra, ödeme bilgilerini değiştirme veya para transferi gibi talepleri mutlaka ikinci bir güvenilir kanal üzerinden bağımsız olarak doğrulamaları tavsiye ediliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin