2026년 10월 1일, 공격자들이 마이크로소프트의 공식 X 계정에 무단으로 접근해 회사와 관계없는 클리피 테마 암호화폐 토큰을 홍보했다. 마이크로소프트는 계정을 보호하고 게시물을 삭제했다고 밝혔지만, 누가 침입했는지와 어떤 경로로 접근했는지는 공개된 보도로 확인되지 않았다.
1
6
공식 계정으로 토큰을 띄운 방식
공격자들은 계정 프로필 사진을 클리피 이미지로 바꾸고, 클리피를 내세운 암호화폐 계정을 팔로우한 뒤 그 계정의 게시물을 재게시했다. 홍보 대상은 ‘$Clippy’라는 토큰이었다. 관련 계정들은 토큰의 유동성 풀이 마이크로소프트의 주식 티커인 ‘$MSFT’와 연결돼 있다는 주장도 폈지만, 이는 마이크로소프트의 공식 제휴나 보증을 뜻하지 않는다.
3
4
계정에는 좋아요가 충분히 모이면 클리피를 돌아오게 하겠다는 취지의 글도 올라왔다. 처음 게시물들이 삭제된 뒤에는 사과문처럼 보이는 글이 잠시 게시됐다가 사라졌다. 이 글 역시 마이크로소프트의 공식 입장이 아니라 무단으로 올라온 게시물이었다.
1
9
마이크로소프트의 대응과 아직 모르는 점
마이크로소프트 대변인 브렌트 콜번은 X 계정에 무단 접근이 있었고, 회사가 작성하지 않은 게시물이 올라왔다고 확인했다. 회사는 계정을 보호하고 무단 게시물을 삭제했으며 조사를 계속하고 있다고 밝혔다.
1
10
마이크로소프트는 암호화폐 홍보와도 선을 그었다. 다만 공개된 보도만으로는 공격자의 신원이나 계정 침입 수법을 특정할 수 없다. 특정 비밀번호 문제나 직원의 행동, X 플랫폼의 취약점이 원인이었다고 단정할 근거도 확인되지 않았다.
1
6
10
팔로워 1,300만 명의 의미
사건 당시 마이크로소프트 공식 계정의 팔로워는 1,300만 명이 넘었다. 잘 알려진 기업 계정의 팔로우나 재게시 자체가 생소한 토큰에 노출 기회를 주고, 마치 기업과 연관된 것처럼 오해하게 만들 수 있다. 다만 팔로워 수만으로 실제 게시물을 본 사람이나 토큰을 구매한 사람의 수를 알 수는 없다.
3
6
계정 복구 뒤에도 이어진 홍보
마이크로소프트 계정을 되찾았다고 해서 토큰 홍보가 모두 끝난 것은 아니었다. 마이크로소프트가 팔로우하고 재게시한 클리피 사칭 계정은 X에서 정지됐지만, 당시 보도에는 다른 계정이 계속 토큰을 홍보하고 있었다는 내용도 담겼다.
6
13 회사 계정의 게시물을 지우면 그 계정을 통한 확산은 막을 수 있지만, 같은 토큰을 홍보하는 다른 계정까지 자동으로 사라지는 것은 아니다.
2024년 마이크로소프트 인도 계정 해킹과는 어떻게 달랐나
2024년 공격 대상은 마이크로소프트 본사가 아니라 마이크로소프트 인도의 X 계정이었다. 사기범들은 해당 계정으로 ‘로어링 키티’를 사칭하고, 게임스톱 관련 암호화폐 사전 판매를 내세운 악성 웹사이트로 이용자들을 유도했다.
34
46
두 사건 모두 공식 마이크로소프트 계정의 신뢰도를 암호화폐 홍보에 악용했다. 하지만 2026년 사건은 더 큰 팔로워 규모를 가진 본사 계정이 표적이 됐고, 가짜 사과문까지 잠시 올라왔다. 수법은 서로 달랐으므로 두 사건을 같은 공격자나 동일한 침입 방식의 증거로 볼 수는 없다.
1
6
34