Microsoftin virallinen X-tili joutui 1. lokakuuta 2026 hyökkääjien haltuun. Tilillä oli yli 13 miljoonaa seuraajaa, ja sitä käytettiin levittämään Clippy-teemaista kryptotokenia niin, että se näytti virheellisesti liittyvän Microsoftiin. Yhtiö vahvisti luvattoman käytön, sai tilin takaisin hallintaansa ja poisti julkaisut. Microsoft kertoo tutkivansa tapausta, mutta julkisuudessa ei ole vahvistettu, kuka tilille pääsi tai miten.
1
6
Näin tiliä käytettiin tokenin mainostamiseen
Hyökkääjät vaihtoivat Microsoftin tilin profiilikuvan Clippyksi, seurasivat Clippy-aiheista kryptotiliä ja jakoivat sen julkaisun uudelleen. Mainostettu token tunnettiin nimellä $Clippy. Siihen liittyvillä tileillä väitettiin myös, että tokenin likviditeettipooli olisi yhdistetty Microsoftin $MSFT-osaketunnukseen. Väitteet eivät merkinneet Microsoftin hyväksyntää tai yhteyttä tokeniin.
3
4
Tilillä julkaistiin lisäksi viesti, jossa vihjattiin Clippyn voivan palata, jos julkaisu saisi tarpeeksi tykkäyksiä. Kun luvattomat julkaisut oli poistettu, tilille ilmestyi väitetty anteeksipyyntö, joka poistettiin pian. Sekin oli luvaton julkaisu, ei Microsoftin virallinen lausunto.
1
9
Microsoft sai tilin haltuunsa – tunkeutumistapa on yhä epäselvä
Microsoftin edustaja Brent Colburn vahvisti, että yhtiön X-tiliä oli käytetty luvatta ja että osa julkaisuista ei ollut Microsoftin tekemiä. Yhtiön mukaan tili suojattiin, luvattomat julkaisut poistettiin ja tapauksen selvittäminen jatkuu.
1
10
Microsoft irtisanoutui kryptovaluuttamainonnasta. Saatavilla olevat tiedot eivät paljasta hyökkääjien henkilöllisyyttä tai tapaa, jolla he pääsivät tilille. Siksi esimerkiksi väitteet tietystä salasanasta, työntekijän toiminnasta tai X-palvelun haavoittuvuudesta olisivat tässä vaiheessa spekulaatiota.
1
6
10
Miksi seuraajamäärällä oli merkitystä?
Microsoftin tilillä oli yli 13 miljoonaa seuraajaa. Virallisen yritystilin seuraaminen tai uudelleenjulkaisu voi tuoda tuntemattomalle tokenille näkyvyyttä ja luoda harhaanjohtavan vaikutelman siitä, että yhtiö tukee sitä. Seuraajamäärä ei kuitenkaan kerro, kuinka moni todella näki julkaisut, osti tokenia tai toimi niiden perusteella.
3
6
Tokenin mainostus jatkui muualla
Microsoftin tilin turvaaminen ei pysäyttänyt kaikkea tokenin mainostamista. X sulki tilin, jota Microsoft oli seurannut ja jonka julkaisun se oli jakanut, mutta uutisoinnin mukaan toinen tili mainosti tokenia edelleen.
6
13 Tämä havainnollistaa, että kaapatun yritystilin julkaisujen poistaminen voi katkaista yhden näkyvän levityskanavan, vaikka samaan tokeniin liittyvät muut tilit ja väitteet pysyisivät verkossa.
Vertailukohtana Microsoft Intian tilin kaappaus vuonna 2024
Vuonna 2024 kohteena oli Microsoft Intian X-tili, ei Microsoftin päätili. Huijarit tekeytyivät kyseisellä tilillä sijoittaja Roaring Kittyksi ja ohjasivat ihmisiä haitalliselle sivustolle, joka mainosti väitettyjä GameStop-kryptovaluutan ennakkomyyntitarjouksia.
34
46
Molemmissa tapauksissa käytettiin hyväksi virallisen Microsoft-tilin uskottavuutta kryptovaluuttoihin liittyvän sisällön levittämiseen. Lokakuun 2026 tapauksessa kaapattiin Microsoftin päätili, jolla oli suurempi raportoitu yleisö, ja siihen liittyi lisäksi nopeasti poistettu tekaistu anteeksipyyntö. Keinot olivat erilaiset, joten tapauksia on perustellumpaa pitää erillisinä tilikaappauksina kuin merkkinä yhteisestä tekijästä tai toimintatavasta.
1
6
34