ב־1 באוקטובר 2026 השתלטו תוקפים על חשבון X הרשמי של מיקרוסופט וניצלו את החשיפה שלו כדי להציג מטבע קריפטו לא רשמי בהשראת Clippy כאילו הוא קשור לחברה. מיקרוסופט אישרה שהייתה גישה בלתי מורשית, הודיעה שהחשבון אובטח והסירה את הפוסטים. החברה מסרה שהיא חוקרת את המקרה, אך המידע שפורסם אינו קובע מי ניגש לחשבון או כיצד.
1
6
כך נוצלה הבמה של מיקרוסופט
החשבון שנפרץ החליף את תמונת הפרופיל שלו לתמונה של Clippy — עוזר מהדק הנייר המוכר מגרסאות ישנות של Office — עקב אחר חשבון קריפטו בנושא Clippy ושיתף מחדש פוסט שלו. הקידום עסק במטבע בשם $Clippy. חשבונות קשורים טענו גם שמאגר הנזילות שלו משויך לסימול המניה של מיקרוסופט, $MSFT. הטענות האלה לא העידו על תמיכה או אישור מצד מיקרוסופט.
3
4
התוקפים פרסמו גם הודעה שלפיה Clippy עשוי לחזור אם יקבל מספיק סימוני אהבתי. לאחר שהפוסטים הראשוניים הוסרו, הופיעה בחשבון הודעת התנצלות לכאורה, שנמחקה זמן קצר לאחר מכן. גם ההתנצלות הייתה פוסט בלתי מורשה — ולא תגובתה הרשמית של מיקרוסופט.
1
9
מה מיקרוסופט אישרה — ומה עדיין לא ידוע
דובר מיקרוסופט, ברנט קולברן, אישר שהחשבון נגיש לגורם בלתי מורשה ושחלק מהפוסטים לא פורסמו על ידי החברה. מיקרוסופט מסרה שהחשבון אובטח, הפוסטים הוסרו והחקירה נמשכת.
1
10
החברה גם הבהירה שאין לה קשר לקידום מטבע הקריפטו. הדיווחים אינם מזהים את התוקפים ואינם מאשרים באיזו דרך השיגו גישה. לכן, קביעה שהפריצה נגרמה מסיסמה מסוימת, מפעולה של עובד או מפגיעות ב־X תהיה בגדר השערה.
1
6
10
למה מספר העוקבים היה משמעותי
לחשבון של מיקרוסופט היו יותר מ־13 מיליון עוקבים. מעקב או שיתוף מחדש מחשבון חברה רשמי יכולים להקנות למטבע לא מוכר חשיפה — וגם מראית עין מטעה של לגיטימיות או קשר לחברה. עם זאת, מספר העוקבים לא מלמד כמה אנשים באמת ראו את הפוסטים, רכשו את המטבע או פעלו בעקבות הקידום.
3
6
הקידום נמשך גם מחוץ לחשבון שנפרץ
אבטחת החשבון של מיקרוסופט לא עצרה מיד את כל הקידום. X השעתה את החשבון שהתחזה ל־Clippy ושמיקרוסופט עקבה אחריו ושיתפה ממנו פוסט, אך לפי הדיווחים, חשבון אחר עדיין קידם את המטבע באותה עת.
6
13 כלומר, הסרת פוסטים מחשבון שנפרץ עשויה לעצור את ההפצה הישירה ממנו, אך לא בהכרח להסיר חשבונות או טענות אחרות הקשורים לאותו מטבע.
במה האירוע שונה מהפריצה לחשבון Microsoft India ב־2024
האירוע מ־2024 כוון לחשבון X של Microsoft India, ולא לחשבון הראשי של מיקרוסופט. הרמאים השתמשו בחשבון כדי להתחזות ל־Roaring Kitty ולהפנות אנשים למכירות מוקדמות לכאורה של מטבעות קריפטו הקשורים ל־GameStop, באתר זדוני.
34
46
בשני המקרים נוצלה האמינות של חשבון רשמי של מיקרוסופט כדי לקדם תוכן הקשור לקריפטו. באירוע מאוקטובר 2026 נפרץ החשבון הראשי, שמספר העוקבים שלו גדול יותר לפי הדיווחים, וגם הופיעה בו הודעת התנצלות מזויפת לזמן קצר. מאחר שהטקטיקות היו שונות, נכון להתייחס אליהם כשני מקרי פריצה נפרדים — ולא כראיה לתוקף או לשיטת פעולה משותפים.
1
6
34