Merhaba
23 Temmuz 2026’da Microsoft 365 servisleri, özellikle Kuzey Amerika’daki kullanıcıları etkileyen geniş çaplı bir kesintiyle sarsıldı. SharePoint, OneDrive, Teams ve Copilot Chat dahil olmak üzere pek çok servis saatler boyunca erişim sorunları yaşadı.
Zaman Çizelgesi (TSİ Karşılıklarıyla)
Kaynaklarda geçen saatler ET (Eastern Time / ABD Doğu Saati) cinsindendir. Yaz saati uygulaması nedeniyle bu dönemde ET, EDT (UTC-4) olarak işler. Türkiye saati (TSİ) UTC+3 olduğundan, ET saatine 7 saat eklenerek TSİ bulunur.
| Olay | ET (EDT) | UTC | TSİ |
|---|---|---|---|
| Kesintinin başlangıcı | 10:44 | 14:44 | 17:44 |
| Downdetector zirvesi (2.403 rapor) | 11:11 | 15:11 | 18:11 |
| Olası kök neden tespiti, mitigasyon başlangıcı | 13:55 | 17:55 | 20:55 |
| Ağ güncellemesinin geri alınması / çözüm | 21:55 | 01:55 (24 Tem) | 04:55 (24 Temmuz) |
Yani Türkiye’deki ekipler için kesinti mesai bitimine doğru başlamış ve gece boyunca sürmüştür. Kuzey Amerika ofisleriyle ortak çalışan kurumlar için sabah mesaisi normale dönmüş olarak başladı.
Not: Azure durum kaydında olayın başlangıcı 14:44 UTC olarak geçmektedir ve bu, ET 10:44 ile birebir örtüşmektedir.
Kesintinin Boyutu
Downdetector verilerine göre ET 11:11’de rapor sayısı 2.403’e ulaştı normal seviyesi olan 29 raporun yaklaşık 83 katı.
| Servis | Şikayet Oranı |
|---|---|
| SharePoint | %78 |
| Excel | %11 |
| Microsoft 365 Admin Center | %6 |
Etkilenen Servisler
- Microsoft OneDrive – Erişim aralıklı olarak kesiliyor
- SharePoint Online – “Something went wrong” hata mesajı
- Microsoft Teams – Sohbet işlevi kısıtlı; görseller yüklenmiyor
- Microsoft 365 Admin Center – Yavaş açılıyor veya hiç açılmıyor
- Power Automate – Akışlar yüklenmiyor
- Copilot Chat – Sorgu ve işlemlerde gecikmeler veya başarısızlıklar
- Microsoft Loop – Loop sayfaları açılmıyor
Olay Kaydı: MO1437424
Microsoft, yöneticileri Microsoft 365 Admin Center üzerindeki MO1437424 numaralı olay kaydına yönlendirdi. Bu kayıt yalnızca kimlik doğrulaması yapılmış tenant yöneticileri tarafından, kendi Admin Center portalları üzerinden görüntülenebilir; herkese açık bir URL’si yoktur.
Erişim yolu: admin.microsoft.com → Health→ Service health→ Issue ID: MO1437424
Microsoft, olayı resmi Microsoft 365 Status X hesabı üzerinden duyurdu ve yöneticileri MO1437424 numaralı kayıt için Admin Center portalına yönlendirdi. Aynı olay numarası bağımsız kaynaklarca da doğrulandı; Downdetector 2.400’ün üzerinde rapor kaydederken Microsoft MO1437424 olayını açtı.
Müdahale Süreci
Microsoft ilk aşamada etkilenen altyapının bir bölümünde trafiği yeniden yönlendirdi. İlk telemetri verileri kısmi bir iyileşme gösterse de, sorun kullanıcıların büyük çoğunluğu için devam etti.
Bu belirsizlik, dikkat çekici bir uyarının yayınlanmasına neden oldu: “Müşteriler iş sürekliliği ve olağanüstü durum kurtarma planlarını gözden geçirmek ve ortamlarına uygun aksiyonları almak isteyebilir.”
Süreç içinde Microsoft, etkiye neden olabilecek yeni bir ağ yapılandırma değişikliği tespit ettiğini ve trafik yönlendirme aksiyonlarına paralel olarak bu değişikliği geri aldığını duyurdu.
Çözüm
Microsoft ağ güncellemesinin geri alma işlemini tamamladığını açıkladı ve servis telemetrisi ile müşteri raporlarıyla sorunun çözüldüğü doğrulandı.
Resmi duyuru linki:
- Microsoft 365 Status (@MSFT365Status) paylaşımı: x.com/MSFT365Status/status/2080384918450803188
Değerlendirme: Buradan Ne Öğrenmeliyiz?
- Ağ değişiklikleri en kritik risk noktası. Kök nedenin bir ağ yapılandırma değişikliği olması, hyperscale ortamlarda bile change management süreçlerinin ne kadar hassas olduğunu gösteriyor. Rollback kabiliyeti, çözümün kendisi oldu.
- Admin Center’ın kendisi de SPOF olabilir. Bu olayın en can sıkıcı yanı, yöneticilerin durumu takip edecekleri portalın da etkilenmiş olmasıydı. Out-of-band bir durum takip kanalı (X hesabı, RSS, servis health API) her kurumun runbook’unda yer almalı.
- BCDR planları raf süsü değil. Microsoft’un müşterilerine iş sürekliliği planlarını gözden geçirmelerini önermesi dikkat çekici.
- Bağımlılık zinciri düşünüldüğünden geniş. SharePoint’teki bir sorunun Teams sohbetini, Power Automate akışlarını ve Copilot’u etkilemesi, servislerin ne kadar iç içe geçtiğini ortaya koyuyor.
- Alternatif iletişim kanalı şart. Teams çalışmadığında kriz yönetimini nasıl yapacağınızı önceden planlamamışsanız, kesinti anında bunu düşünmeye vaktiniz olmayacak.
- Kesintiler phishing için ideal zemindir. Kullanıcıları, “erişiminizi geri kazanın” temalı e-postalara karşı uyarmak kesinti anındaki standart aksiyonlardan biri olmalı.
Kaynaklar
| Kaynak | Link | Durum |
|---|---|---|
| Microsoft 365 Status (X) | x.com/MSFT365Status | Aktif hesap |
| Azure Status | azure.status.microsoft | Aktif canlı durum sayfası, geçmiş olay kaydı /status/history/ altında |
| Microsoft 365 Service Health | status.cloud.microsoft | Aktif |
| Downdetector — Microsoft 365 | downdetector.com | Aktif |
| BleepingComputer haberi | bleepingcomputer.com | Doğrulandı |
| Neowin haberi | neowin.net | Doğrulandı |
Önemli uyarı: Azure ve Downdetector durum sayfaları canlı sayfalardır; bugünkü durumu gösterirler, 23 Temmuz arşivini değil. Yazıda kalıcı referans vermek istersen Azure’un
status/historybölümündeki ZJV6-SGG izleme kimliğine sahip kaydı kullanabilirsin bu, olayın Azure tarafındaki resmi kaydıdır.
Başka bir yazımızda görüşmek dileğiyle…

