enflasyonemeklilikötvdövizakpchpmhp
DOLAR
48,9650
EURO
55,7831
ALTIN
6.732,28
BIST
12.888,33
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Cumartesi Parçalı Bulutlu
24°C
Pazar Hafif Yağmurlu
21°C
Pazartesi Hafif Yağmurlu
20°C
Salı Yağmurlu
18°C

Microsoft’tan 12 Bin Hesabı Vuran Şebekeye Dev Operasyon: Yapay Zekâ Destekli EvilTokens Çökertildi!

Microsoft, yapay zekâ destekli EvilTokens platformunu kullanan ve dünya çapında 12 binden fazla hesabın ele geçirilmesiyle bağlantılı siber suç ağına operasyon düzenledi. Platform, kullanıcıları kandırmaktan ele geçirilen hesapları taramaya kadar saldırının birçok aşamasını otomatikleştiriyordu.

Microsoft’tan 12 Bin Hesabı Vuran Şebekeye Dev Operasyon: Yapay Zekâ Destekli EvilTokens Çökertildi!
24.09.2026 13:40
0
A+
A-

Microsoft, yapay zekânın siber saldırılarda nasıl kullanılabildiğini gösteren EvilTokens operasyonunun ayrıntılarını paylaştı. Telegram üzerinden abonelikle kullanılan platform, hedef seçmekten ele geçirilen hesapları incelemeye kadar saldırının farklı adımlarını tek bir yerde topluyordu.

İçerikten Görseller

×
+ −

‹ ›

EvilTokens’ın 10 binden fazla kurumu hedef aldığı ve 12 binden fazla Microsoft hesabının ele geçirilmesiyle bağlantılı olduğu belirtildi. Operasyonun ardından 50 web sitesine el konuldu, 150 alan adı devre dışı bırakıldı. İngiltere’de ise platformla bağlantılı olduğu düşünülen iki kişi gözaltına alındı.

İçerikten Görseller

×
+ −

‹ ›

EvilTokens hesapları nasıl ele geçiriyordu?

Bunlar da İlginizi Çekebilir

EvilTokens, Microsoft’un akıllı televizyon ve yazıcı gibi cihazlarda kullandığı cihaz kodu yöntemini saldırılara uyarlıyordu.

Kullanıcıya Microsoft’tan gelmiş gibi görünen bir e-posta gönderiliyor ve gerçek Microsoft giriş sayfasına yönlendiren bir bağlantı veriliyordu. Kullanıcı, saldırganın gönderdiği kodu bu sayfaya girdiğinde kendi hesabına giriş yaptığını sanıyor; aslında saldırganın başlattığı oturumu yetkilendiriyordu.

Şifre paylaşılmadığı ve sahte giriş sayfası kullanılmadığı için yöntem kolay fark edilmiyordu.

Yapay zekâ kimin hedef alınacağını buluyordu

Hesaba erişen EvilTokens, yapay zekâ araçlarıyla e-posta kutusundaki yazışmaları tarayabiliyordu. Sistem; yöneticileri, ödeme süreçlerinde rol alan çalışanları ve finansal bilgiler içeren konuşmaları ayıklıyordu.

Böylece saldırganın yüzlerce e-postayı tek tek incelemesine gerek kalmıyordu. Çalışanın rolü ve önceki yazışmaları belirlendiğinde, buna uygun sahte fatura veya ödeme talebi hazırlanabiliyordu.

Siber suçlular sisteme abonelikle erişiyordu

EvilTokens, Hizmet Olarak Kimlik Avı (PhaaS) modeliyle satılıyordu. Başlangıç ücreti 1.500 dolar, aylık abonelik bedeli ise 500 dolardı.

Telegram üzerinden kiralanan platform, saldırının farklı aşamalarında kullanılabilecek araçları tek pakette sunuyordu. Kendi altyapısını kurmak yerine hazır araçlara yönelen saldırganlar için süreç böylece oldukça kısalıyordu.

Sonuç olarak EvilTokens kapatıldı, ancak kullanılan yöntem bununla birlikte ortadan kalkmıyor. Yapay zekâ, ele geçirilmiş bir posta kutusundaki yüzlerce yazışmadan para akışında söz sahibi kişileri, değerli bilgileri ve sonraki saldırının yönünü çıkarabiliyordu. Saldırganın saatlerce okuyarak kuracağı bağlantılar, birkaç dakika içinde karşısına çıkıyordu. Platform kapandı; bu yöntemin kullanabileceği alan ise hâlâ açık.

ETİKETLER:
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.