главное в кибербезопасности Читать в канале
Атаки и утечки 3 октября 2026 2 мин

Аккаунт Microsoft в X взломали для мошеннической схемы с криптовалютой

Официальный аккаунт Microsoft в X подвергся взлому

Неизвестные злоумышленники получили несанкционированный доступ к официальному аккаунту Microsoft в социальной сети X. Аккаунт с более чем 13 миллионами подписчиков использовался для продвижения криптовалютного токена в рамках мошеннической схемы. Атака началась с того, что аккаунт Microsoft (@Microsoft) начал отслеживать и ретвитить сообщения от другого аккаунта, который выдавал себя за виртуального помощника Clippy. Этот аккаунт был впоследствии заблокирован. Другой аккаунт, который ретвитил сообщение Microsoft, продолжает продвигать криптовалютный токен $Clippy, заявляя о его прямой связи с $MSFT. Microsoft подтвердила инцидент, удалила сообщения злоумышленников и начала расследование. Компания заявила, что не поддерживает криптовалюты и намерена предпринять юридические действия против создателей токена.

Мошенники использовали бренд Clippy и интеллектуальную собственность Microsoft

Злоумышленники использовали бренд Clippy и связанные с Microsoft материалы для продвижения криптовалютного токена. Microsoft официально заявила, что не давала разрешений на создание, продвижение или использование каких-либо криптовалютных токенов, связанных с Clippy, Microsoft или $MSFT. Компания расценивает произошедшее как несанкционированное использование своей интеллектуальной собственности. Microsoft намерена предпринять юридические действия для удаления токена и связанных с ним материалов. Компания подчеркнула, что не имеет никакого отношения к данному токену, его создателям или связанным с ним криптовалютным проектам.

Инцидент затронул подписчиков Microsoft в X

Взлом аккаунта Microsoft в X затронул его подписчиков, которые могли стать жертвами мошеннической схемы. Злоумышленники использовали компрометацию для распространения информации о криптовалютном токене. В прошлом официальные аккаунты Microsoft уже становились целями атак. В июне 2024 года мошенники взломали аккаунт Microsoft India в X для имитации известного трейдера мем-акций. Тогда злоумышленники использовали скомпрометированный аккаунт для привлечения пользователей на вредоносный сайт, где крали криптовалютные активы путем подключения кошельков. Пользователи X в целом подвергаются волне взломов аккаунтов и вредоносной рекламы, нацеленной на продвижение криптовалютных мошенничеств и кражу средств из кошельков. Аналитики отмечают, что только за счет одной рекламной кампании в Twitter киберпреступники украли около 59 миллионов долларов США в криптовалюте у 63 000 человек. Аккаунт Комиссии по ценным бумагам и биржам США (SEC) также был скомпрометирован в результате SIM-свопинга, что вызвало временный скачок цен на Биткоин.

Microsoft расследует инцидент и примет юридические меры

Microsoft проводит расследование обстоятельств взлома своего аккаунта в X. Компания уже приняла меры по обеспечению безопасности аккаунта и удалению несанкционированных публикаций. Microsoft намерена предпринять юридические действия для пресечения распространения мошеннического криптовалютного токена и связанных с ним материалов. Компания не поддерживает и не имеет отношения к данному токену или любым другим криптовалютным проектам. В прошлом аккаунты Microsoft уже подвергались атакам, что приводило к мошенническим схемам с криптовалютой. В одном из случаев злоумышленники использовали компрометацию аккаунта Microsoft India для кражи криптовалютных активов пользователей. В другом инциденте взломанный аккаунт SEC использовался для манипулирования ценой Биткоина, а виновный был приговорен к тюремному заключению.

Источники: BleepingComputer · Cybersecurity Dive