Den 1. oktober 2026 fik angribere adgang til Microsofts officielle X-konto og brugte dens store følgerskare til at få en uofficiel Clippy-inspireret kryptotoken til at fremstå, som om den havde forbindelse til selskabet. Microsoft bekræftede den uautoriserede adgang, sikrede kontoen og fjernede opslagene. Selskabet sagde, at det fortsatte sin undersøgelse, men de tilgængelige oplysninger fastslår ikke, hvem der fik adgang, eller hvordan.
1
6
Sådan blev Microsofts konto brugt
Den kompromitterede konto fik Clippy som profilbillede, begyndte at følge en Clippy-inspireret kryptokonto og delte et af dens opslag. Reklamen handlede om en token kaldet $Clippy. Tilknyttede konti hævdede også, at tokenens likviditetspulje var knyttet til Microsofts $MSFT-børsticker. Det var ikke en anbefaling eller støtte fra Microsoft.
3
4
Et andet opslag antydede, at Clippy kunne vende tilbage, hvis det fik nok likes. Ifølge rapporteringen lød løftet på 500.000 likes.
9 Efter at de første uautoriserede opslag var fjernet, dukkede der et påstået undskyldningsopslag op på kontoen. Det blev slettet kort efter. Også det opslag var uautoriseret – det var ikke Microsofts officielle svar.
1
9
Microsofts svar – og det, vi stadig ikke ved
Microsofts talsperson Brent Colburn bekræftede, at nogen havde fået adgang til kontoen uden tilladelse, og at nogle af opslagene ikke kom fra selskabet. Microsoft oplyste, at kontoen var sikret, at de uautoriserede opslag var fjernet, og at undersøgelsen fortsatte.
1
10
Microsoft afviste også enhver forbindelse til kryptoreklamen. Rapporteringen har ikke identificeret angriberne eller bekræftet, hvordan de kom ind på kontoen. Uden de oplysninger ville det være spekulation at udpege et bestemt kodeord, en medarbejder eller en sårbarhed hos X som årsag.
1
6
10
Hvorfor de 13 millioner følgere havde betydning
Microsofts konto havde over 13 millioner følgere. Når en officiel virksomhedskonto følger eller deler indhold, kan det give en ukendt token både større synlighed og et misvisende skær af legitimitet. Men antallet af følgere fortæller ikke, hvor mange der faktisk så opslagene, købte tokenen eller reagerede på reklamen.
3
6
Tokenen blev fortsat promoveret andre steder
Det stoppede ikke al omtale af tokenen, at Microsoft fik sin konto tilbage. X suspenderede den Clippy-efterlignende konto, som Microsoft havde fulgt og delt indhold fra, men rapporteringen fandt en anden konto, der stadig promoverede tokenen på det tidspunkt.
6
13 Det viser forskellen på at fjerne opslag fra en kompromitteret virksomhedskonto og at få alle andre konti og påstande om samme token fjernet.
Ikke det samme som kapringen af Microsoft India i 2024
Hændelsen i 2024 ramte Microsoft Indias X-konto – ikke Microsofts hovedkonto. Svindlere brugte kontoen til at udgive sig for at være Roaring Kitty og lede folk videre til et ondsindet website, der angiveligt tilbød forhåndssalg af GameStop-kryptovaluta.
34
46
I begge tilfælde blev troværdigheden fra en officiel Microsoft-konto misbrugt til at sprede kryptorelateret indhold. Men kapringen i oktober 2026 ramte Microsofts hovedkonto, som ifølge rapporteringen havde et større publikum, og omfattede også det kortvarige, falske undskyldningsopslag. Fremgangsmåderne var forskellige, så hændelserne bør betragtes som separate kontokapringer – ikke som bevis på en fælles gerningsperson eller metode.
1
6
34