Le 1er octobre 2026, des pirates ont pris le contrôle du compte officiel de Microsoft sur X et s’en sont servis pour donner de la visibilité à une cryptomonnaie non autorisée inspirée de Clippy, l’ancien assistant en forme de trombone de Microsoft Office. L’entreprise a confirmé l’accès frauduleux, sécurisé le compte et supprimé les publications concernées. Elle a indiqué enquêter, mais les informations disponibles ne permettent pas d’identifier les auteurs ni de savoir comment ils ont accédé au compte.
1
6
Comment le compte a été utilisé
Les intrus ont remplacé la photo de profil par une image de Clippy, suivi un compte consacré à un jeton crypto sur le même thème, puis relayé l’une de ses publications. La promotion portait notamment sur un jeton nommé « $Clippy ». Des comptes associés ont aussi prétendu que son pool de liquidités était lié au symbole boursier « $MSFT », sans que cela signifie que Microsoft soutenait le projet.
3
4
Une autre publication laissait entendre que Clippy pourrait faire son retour si elle récoltait suffisamment de mentions « J’aime ». Après la suppression des premiers messages frauduleux, un prétendu message d’excuses est apparu sur le compte, avant d’être supprimé à son tour. Ce message n’était pas une déclaration officielle de Microsoft.
1
9
La réponse de Microsoft et les inconnues
Brent Colburn, porte-parole de Microsoft, a confirmé que le compte avait fait l’objet d’un accès non autorisé et que certaines publications ne provenaient pas de l’entreprise. Microsoft a indiqué avoir sécurisé le compte, supprimé les messages concernés et poursuivi son enquête.
1
10
L’entreprise a également désavoué la promotion de la cryptomonnaie. Les comptes rendus disponibles ne révèlent ni l’identité des pirates ni la méthode utilisée pour accéder au compte. Attribuer l’incident à un mot de passe précis, à une erreur d’un employé ou à une faille de X relèverait donc de la spéculation.
1
6
10
Pourquoi les 13 millions d’abonnés comptent
Le compte de Microsoft était suivi par plus de 13 millions de personnes. Un abonnement ou un relais depuis un compte officiel peut offrir à un jeton peu connu une visibilité importante et lui donner, à tort, une apparence de légitimité. Ce chiffre ne permet toutefois pas de savoir combien de personnes ont vu les publications, acheté le jeton ou suivi sa promotion.
3
6
La promotion a continué ailleurs
La sécurisation du compte Microsoft n’a pas mis fin à toute l’opération. X a suspendu le compte se faisant passer pour Clippy, que Microsoft avait suivi et relayé, mais un autre compte continuait à promouvoir le jeton au moment où des médias ont rapporté l’affaire.
6
13 Supprimer les publications d’un compte compromis peut interrompre leur amplification directe, sans pour autant faire disparaître les autres comptes ni les affirmations liées au même jeton.
Une autre attaque avait visé Microsoft Inde en 2024
L’incident de 2024 concernait le compte X de Microsoft Inde, et non le compte principal de l’entreprise. Des escrocs s’en étaient servis pour se faire passer pour Roaring Kitty et orienter les internautes vers de prétendues préventes de cryptomonnaies liées à GameStop, hébergées sur un site malveillant.
34
46
Dans les deux cas, les auteurs ont exploité la crédibilité d’un compte officiel Microsoft pour promouvoir du contenu lié aux cryptomonnaies. Mais les incidents restent distincts : celui d’octobre 2026 visait le compte principal, dont l’audience était beaucoup plus importante, et comportait en plus un bref faux message d’excuses. Rien dans les informations disponibles ne permet d’établir un lien entre les auteurs ou les méthodes des deux attaques.
1
6
34