главное в кибербезопасности Читать в канале
Атаки и утечки 6 октября 2026 2 мин

Аккаунт Microsoft в X взломали для мошенничества с криптовалютой Clippy

Microsoft X аккаунт использовали для продвижения мошеннической криптовалюты

Злоумышленники получили кратковременный доступ к официальному аккаунту Microsoft в социальной сети X (ранее Twitter). Они использовали его для продвижения криптовалютного токена под названием $CLIPPY. Мошенники также публиковали поддельные заявления от имени Microsoft и извинения, чтобы усилить обман. Компания подтвердила несанкционированный доступ, удалила публикации и восстановила контроль над аккаунтом.

Схема атаки включала создание фейкового аккаунта и ретвиты

Мошенники создали аккаунт "ClippyMSFTCo" в X, который призывал вернуть персонажа Clippy. Затем они захватили официальный аккаунт Microsoft и сделали ретвит этой публикации для своей аудитории в 13 миллионов подписчиков. После этого злоумышленники удалили оригинальный пост и опубликовали поддельное заявление от имени Microsoft. В нем говорилось, что компания не давала разрешения на создание или продвижение криптовалютного токена, связанного с Clippy или $MSFT. Этот пост также был впоследствии удален. Позже исследователи обнаружили другой аккаунт, @ClippyMSFT, который продолжал продвигать токен $CLIPPY, заявляя о наличии пула ликвидности, напрямую связанного с $MSFT. Также продвигалось программное обеспечение для создания собственного Clippy, что могло быть способом распространения вредоносного ПО, возможно, крадущего криптовалюту.

Атака затронула пользователей и подписчиков Microsoft в X

Инцидент напрямую затронул 13 миллионов подписчиков официального аккаунта Microsoft в X, которые могли стать жертвами мошеннической схемы с криптовалютой. Также пострадал имидж компании Microsoft, поскольку ее аккаунт был использован для распространения недостоверной информации и продвижения сомнительных финансовых продуктов. Социальная сеть X (ранее Twitter) также оказалась вовлечена, так как ее платформа была использована для проведения атаки, хотя позже она отключила мошеннический аккаунт @clippymsftcto.

Microsoft восстановила контроль над аккаунтом и расследует инцидент

Microsoft подтвердила факт несанкционированного доступа к своему аккаунту в X и удаления всех публикаций, не принадлежащих компании. Представитель Microsoft Брент Колберн заявил, что аккаунт был обеспечен, а неавторизованные публикации удалены. Компания продолжает расследование обстоятельств инцидента. Социальная сеть X отключила мошеннический аккаунт @clippymsftcto, который использовался для первоначального продвижения.

Коротко в карточках

Аккаунт Microsoft в X взломали для мошенничества с криптовалютой Clippy — карточка 1 из 2Аккаунт Microsoft в X взломали для мошенничества с криптовалютой Clippy — карточка 2 из 2

Опубликовано в канале 6 октября, 13:37

Каждый материал сайта выходит в канале в тот же момент.

Источники: TechRadar Pro · МТС · SecurityMedia