Op 1 oktober 2026 kregen aanvallers toegang tot het officiële X-account van Microsoft. Ze gebruikten het bereik van het account — meer dan 13 miljoen volgers — om een onofficiële cryptomunt met Clippy-thema te promoten. Microsoft bevestigde de ongeautoriseerde toegang, beveiligde het account en verwijderde de berichten. Wie erachter zat en hoe de aanvallers binnenkwamen, is niet bekendgemaakt.
1
6
Zo werd het account ingezet
De aanvallers veranderden de profielfoto in een afbeelding van Clippy, de paperclip-assistent uit oudere versies van Microsoft Office. Ook volgde het account een Clippy-achtig cryptoprofiel en deelde het een bericht daarvan opnieuw. De promotie draaide om een token met de naam $Clippy. Aanverwante accounts beweerden dat de liquiditeitspool van de token gekoppeld was aan Microsofts beursticker $MSFT; dat was geen teken van steun of goedkeuring door Microsoft.
3
4
In een ander bericht werd gesuggereerd dat Clippy zou terugkeren als het genoeg likes kreeg. Nadat de eerste ongeautoriseerde berichten waren verwijderd, verscheen er kort een bericht dat leek op een excuus van Microsoft. Ook dat bericht was niet van het bedrijf en werd weer verwijderd.
1
9
Microsoft bevestigt de inbraak
Microsoft-woordvoerder Brent Colburn bevestigde dat iemand zonder toestemming toegang had gehad tot het account en berichten had geplaatst die niet van het bedrijf kwamen. Microsoft zei het account te hebben beveiligd, de ongeautoriseerde berichten te hebben verwijderd en de omstandigheden te onderzoeken.
1
10
Het bedrijf nam ook afstand van de cryptopromotie. De beschikbare berichtgeving maakt niet duidelijk wie het account heeft overgenomen of welke toegangsmethode is gebruikt. Een specifieke oorzaak aanwijzen — zoals een gelekt wachtwoord, een handeling van een medewerker of een kwetsbaarheid bij X — zou daarom speculatie zijn.
1
6
10
Waarom het aantal volgers ertoe deed
Met meer dan 13 miljoen volgers kon een bericht of repost vanaf het officiële Microsoft-account een onbekende token snel zichtbaarheid geven. Zo’n bericht kan bovendien ten onrechte de indruk wekken dat een bedrijf de munt steunt. Het aantal volgers zegt op zichzelf niet hoeveel mensen de berichten daadwerkelijk zagen, de token kochten of op de promotie ingingen.
3
6
De promotie ging elders door
Het herstel van Microsofts account maakte niet meteen een einde aan de promotie. X schorste het Clippy-nadoende account dat Microsoft had gevolgd en gedeeld, maar volgens berichtgeving promootte een ander account de token op dat moment nog.
6
13 Het verwijderen van berichten van een gehackt bedrijfsaccount stopt dus niet automatisch andere accounts of claims rond dezelfde token.
Een ander incident bij Microsoft India in 2024
In 2024 werd niet Microsofts hoofdaccount, maar het X-account van Microsoft India overgenomen. De oplichters deden zich daar voor als Roaring Kitty en verwezen gebruikers naar een schadelijke website met nepaanbiedingen voor GameStop-cryptopresales.
34
46
In beide gevallen werd de geloofwaardigheid van een officieel Microsoft-account misbruikt om cryptogerelateerde inhoud te verspreiden. De aanval in oktober 2026 trof het hoofdaccount met een veel groter gerapporteerd bereik en omvatte ook het kortstondige nep-excuus. De aanpak verschilde, dus de incidenten zijn niet zonder bewijs aan dezelfde aanvallers of methode te koppelen.
1
6
34