главное в кибербезопасности Читать в канале
Атаки и утечки 6 октября 2026 4 мин

Аккаунт Microsoft в X взломали для скама с криптовалютой $Clippy

Официальный аккаунт Microsoft во взломанном X распространял скам с криптовалютой

Неизвестные злоумышленники получили контроль над официальным аккаунтом Microsoft в социальной сети X. Аккаунт имеет более 13 миллионов подписчиков. Взломщики использовали его для продвижения криптовалютного токена $Clippy. Токен назван в честь скрепки-помощника из старых версий Microsoft Office. Инцидент произошел 1 октября 2026 года. Атака началась с того, что аккаунт @Microsoft подписался на профиль @clippymsftcto. Этот профиль выдавал себя за Clippy. Затем @Microsoft поделился публикацией @clippymsftcto. Злоумышленники также сменили аватар аккаунта Microsoft на изображение скрепки. Профиль @clippymsftcto вскоре был заблокирован. Однако связанный с ним профиль @ClippyMSFT продолжил рекламировать токен $Clippy. Операторы @ClippyMSFT утверждали, что пул ликвидности токена связан с биржевым тикером Microsoft MSFT. Примерно через полчаса после взлома в аккаунте Microsoft появилось сообщение с извинениями. В нем говорилось, что компании известно о токене, который продвигают с использованием бренда Clippy и интеллектуальной собственности Microsoft без разрешения. Сообщение гласило: «Microsoft не санкционировала создание, продвижение или использование каких-либо криптовалютных токенов, связанных с Clippy, Microsoft или $MSFT, а также не спонсирует и не поддерживает их». Этот пост вскоре удалили. Позже представители Microsoft пояснили СМИ, что запись была опубликована хакерами. Запись не исходила от представителей компании. Настоящие представители Microsoft подтвердили факт взлома. Они сообщили, что восстановили контроль над аккаунтом. «Мы подтверждаем, что посторонние лица получили доступ к нашему аккаунту в X и опубликовали от его имени сообщения, которые не имеют отношения к Microsoft. Сейчас контроль над аккаунтом восстановлен, а посты злоумышленников удалены. Мы продолжаем выяснять обстоятельства инцидента», — заявили они. Точный способ получения доступа к аккаунту корпорации пока неясен.

Атакующие использовали бренд Microsoft для продвижения токена

Злоумышленники получили доступ к аккаунту Microsoft в X. Они использовали его для продвижения криптовалютного токена $Clippy. Для этого они изменили аватар аккаунта на изображение скрепки Clippy. Затем аккаунт Microsoft подписался на профиль @clippymsftcto, который выдавал себя за Clippy. После этого аккаунт Microsoft поделился публикацией @clippymsftcto. Вскоре после этого аккаунт @clippymsftcto был заблокирован. Однако связанный с ним профиль @ClippyMSFT продолжил рекламировать токен $Clippy. Операторы этого профиля утверждали, что пул ликвидности токена якобы напрямую связан с MSFT — биржевым тикером Microsoft. Примерно через полчаса после взлома в аккаунте Microsoft появилось сообщение с извинениями. В нем сообщалось, что компании известно о токене, который продвигают с использованием бренда Clippy и интеллектуальной собственности Microsoft без разрешения. Сообщение гласило: «Microsoft не санкционировала создание, продвижение или использование каких-либо криптовалютных токенов, связанных с Clippy, Microsoft или $MSFT, а также не спонсирует и не поддерживает их». Этот пост вскоре удалили. Позже представители Microsoft пояснили СМИ, что запись была опубликована хакерами и исходила не от представителей компании. Настоящие представители Microsoft подтвердили факт взлома. Они сообщили, что уже восстановили контроль над аккаунтом. «Мы подтверждаем, что посторонние лица получили доступ к нашему аккаунту в X и опубликовали от его имени сообщения, которые не имеют отношения к Microsoft. Сейчас контроль над аккаунтом восстановлен, а посты злоумышленников удалены. Мы продолжаем выяснять обстоятельства инцидента», — заявили они. Точный способ получения доступа к аккаунту корпорации пока неясен.

Инцидент затрагивает пользователей X и владельцев криптовалют

Взлом аккаунта Microsoft в X затрагивает более 13 миллионов подписчиков. Пользователи могли стать жертвами мошеннической схемы с криптовалютой $Clippy. Инцидент также затрагивает владельцев криптовалют, которые могли инвестировать в продвигаемый токен. Подобные атаки неоднократно затрагивали крупные аккаунты в X. В январе 2024 года злоумышленники захватили аккаунт Комиссии по ценным бумагам и биржам США (SEC). Они разместили фальшивое сообщение об одобрении спотовых Bitcoin-ETF. Это повлияло на курс Bitcoin. Житель Алабамы Эрик Каунсил младший признал свою вину и получил 14 месяцев тюрьмы за эту атаку. В июне 2024 года криптомошенники захватили профиль Microsoft India в соцсети X. Аккаунт насчитывал более 211 000 подписчиков. Хакеры имитировали учетную запись трейдера Кита Гилла (Roaring Kitty). Пользователей заманивали на фишинговый сайт с фальшивым пресейлом криптовалюты GameStop.

Восстановить контроль над аккаунтом и удалить вредоносные посты

Microsoft подтвердила факт взлома своего аккаунта в X. Компания восстановила контроль над учетной записью. Посты злоумышленников удалены. Microsoft продолжает выяснять обстоятельства инцидента. Пользователям X следует проявлять бдительность при получении информации о криптовалютах из непроверенных источников. Необходимо проверять подлинность аккаунтов и содержание сообщений. В случае с аккаунтом Microsoft, компания официально заявила, что не санкционировала создание, продвижение или использование каких-либо криптовалютных токенов, связанных с Clippy, Microsoft или $MSFT. Пользователям следует игнорировать подобные сообщения и не переходить по подозрительным ссылкам. Предыдущие инциденты с взломом аккаунтов в X, такие как атака на SEC и Microsoft India, показывают необходимость критического отношения к информации, особенно касающейся финансовых операций и криптовалют.

Источники: «Хакер» · TechRadar Pro