Pada 1 Oktober 2026, penyerang mengambil alih akaun rasmi Microsoft di X dan menggunakan capaian besarnya untuk membuat token kripto tidak rasmi bertemakan Clippy kelihatan seolah-olah ada kaitan dengan syarikat itu. Microsoft mengesahkan akses tanpa kebenaran, melindungi semula akaun dan memadam hantaran tersebut. Syarikat itu berkata siasatan masih dijalankan, namun laporan yang tersedia belum mengenal pasti pihak yang mengakses akaun atau cara mereka melakukannya.
1
6
Bagaimana akaun Microsoft digunakan
Akaun yang diceroboh itu menukar gambar profilnya kepada Clippy, mengikuti akaun kripto bertemakan Clippy dan mengulang siar salah satu hantaran akaun tersebut. Promosi itu berkisar pada token yang dikenali sebagai $Clippy. Akaun berkaitan turut mendakwa kumpulan kecairan token itu dipadankan dengan ticker saham Microsoft, $MSFT. Dakwaan tersebut bukan tanda Microsoft menyokong token berkenaan.
3
4
Penyerang juga menyiarkan mesej yang memberi gambaran bahawa Clippy boleh kembali jika mendapat cukup tanda suka. Selepas hantaran awal yang tidak dibenarkan dipadam, satu hantaran berbentuk permohonan maaf muncul pada akaun itu sebelum dipadam tidak lama kemudian. Hantaran itu juga tidak dibenarkan dan bukan kenyataan rasmi Microsoft.
1
9
Respons Microsoft dan perkara yang belum diketahui
Jurucakap Microsoft, Brent Colburn, mengesahkan akaun itu telah diakses tanpa kebenaran dan sebahagian hantaran bukan daripada syarikat tersebut. Microsoft berkata akaun itu sudah dilindungi, hantaran tanpa kebenaran telah dipadam dan siasatan masih diteruskan.
1
10
Microsoft turut menafikan kaitan dengan promosi mata wang kripto itu. Laporan setakat ini tidak mengenal pasti penyerang atau mengesahkan cara mereka mendapat akses. Tanpa maklumat tersebut, dakwaan bahawa kejadian berpunca daripada kata laluan tertentu, tindakan pekerja atau kelemahan X hanyalah spekulasi.
1
6
10
Mengapa jumlah pengikut penting
Akaun Microsoft mempunyai lebih 13 juta pengikut. Tindakan mengikuti atau mengulang siar kandungan daripada akaun rasmi syarikat boleh memberikan token yang tidak dikenali pendedahan lebih luas dan gambaran mengelirukan seolah-olah ia sah. Namun, jumlah pengikut itu tidak menunjukkan berapa ramai yang benar-benar melihat hantaran, membeli token atau bertindak berdasarkan promosinya.
3
6
Promosi token berterusan di akaun lain
Pemulihan akaun Microsoft tidak serta-merta menamatkan promosi. X menggantung akaun yang menyamar sebagai Clippy dan pernah diikuti serta diulang siar oleh Microsoft. Namun, laporan ketika itu mendapati satu lagi akaun masih mempromosikan token tersebut.
6
13 Ini menunjukkan bahawa memadam hantaran daripada akaun yang diceroboh boleh menghentikan penyebaran secara langsung, tetapi tidak semestinya menghapuskan akaun lain atau dakwaan berkaitan token yang sama.
Bezanya dengan insiden Microsoft India pada 2024
Insiden pada 2024 menyasarkan akaun X Microsoft India, bukannya akaun utama Microsoft. Penipu menggunakan akaun itu untuk menyamar sebagai Roaring Kitty dan mengarahkan orang ramai ke laman berbahaya yang kononnya menawarkan prajualan kripto GameStop.
34
46
Kedua-dua insiden menyalahgunakan kredibiliti akaun rasmi Microsoft untuk mempromosikan kandungan berkaitan kripto. Kes pada Oktober 2026 melibatkan akaun utama syarikat dan jumlah pengikut yang dilaporkan lebih besar, selain hantaran permohonan maaf palsu yang muncul seketika. Taktiknya berbeza, jadi kedua-duanya wajar dilihat sebagai pencerobohan akaun yang berasingan—bukan bukti bahawa penyerang atau kaedahnya sama.
1
6
34