Útočníci 1. října 2026 získali přístup k oficiálnímu účtu Microsoftu na X a využili jeho početné publikum k propagaci neoficiální kryptoměny s motivem Clippyho. Microsoft potvrdil neoprávněný přístup, účet zabezpečil a příspěvky odstranil. Z dostupných informací ale nevyplývá, kdo za útokem stál ani jak se do účtu dostal.
1
6
Jak se účet proměnil v reklamu na token
Útočníci změnili profilovou fotku účtu na obrázek Clippyho, známého kancelářského pomocníka ve tvaru kancelářské sponky, a účet začal sledovat profil propagující kryptoměnu s názvem $Clippy. Oficiální účet Microsoftu také sdílel jeden z jeho příspěvků. S tokenem souvisela tvrzení, že jeho likviditní pool je spojený s burzovním symbolem Microsoftu $MSFT. Nešlo o skutečné potvrzení ani podporu ze strany firmy.
3
4
Na účtu se objevil také příspěvek naznačující, že se Clippy vrátí, pokud získá dostatek lajků. Po odstranění původních neoprávněných příspěvků se na profilu krátce objevila údajná omluva, která byla záhy smazána. Ani ta nebyla oficiálním vyjádřením Microsoftu.
1
9
Co Microsoft potvrdil — a co zůstává nejasné
Mluvčí Microsoftu Brent Colburn potvrdil, že k účtu někdo získal přístup bez oprávnění a že některé příspěvky nepocházely od firmy. Microsoft uvedl, že účet zabezpečil, neoprávněné příspěvky odstranil a okolnosti případu dál vyšetřuje.
1
10
Firma se od propagované kryptoměny distancovala. Veřejně dostupné informace neidentifikují útočníky ani nevysvětlují, jak přístup získali. Tvrzení o konkrétním hesle, pochybení zaměstnance nebo zranitelnosti platformy X by proto byla pouhá spekulace.
1
6
10
Proč záleželo na dosahu účtu
Účet Microsoftu měl více než 13 milionů sledujících. Sdílení příspěvku z oficiálního firemního profilu může neznámému tokenu rychle dodat viditelnost a zároveň vytvořit klamný dojem, že za ním společnost stojí. Samotný počet sledujících ale neříká, kolik lidí příspěvky skutečně vidělo, token koupilo nebo na propagaci reagovalo.
3
6
Propagace pokračovala i mimo účet Microsoftu
Zabezpečení profilu Microsoftu propagaci okamžitě neukončilo. X pozastavila účet, který se za Clippyho vydával a který Microsoft začal sledovat a sdílel jeho příspěvek. V době zveřejnění zpráv však jiný účet token dál propagoval.
6
13 Odstranění příspěvků z napadeného firemního profilu tak zastaví jejich přímé šíření, ale nemusí odstranit další účty ani tvrzení spojená s tokenem.
Jak se případ liší od napadení účtu Microsoft India v roce 2024
Incident z roku 2024 se týkal účtu Microsoft India na X, nikoli hlavního účtu Microsoftu. Podvodníci se na něm vydávali za Roaring Kittyho a uživatele lákali na údajné předprodeje kryptoměny GameStop prostřednictvím škodlivého webu.
34
46
Oba případy zneužily důvěryhodnost oficiálního účtu Microsoftu k šíření obsahu spojeného s kryptoměnami. Říjnový incident zasáhl hlavní účet s výraznějším dosahem a zahrnoval i krátce zveřejněnou falešnou omluvu. Taktiky se ale lišily, takže jde o dva samostatné případy napadení — nikoli o důkaz, že za nimi stojí stejný útočník nebo stejný způsob průniku.
1
6
34