- oktober 2026 tok angripere kontroll over Microsofts offisielle X-konto og brukte den store følgerskaren til å gi et uoffisielt kryptotoken med Clippy-tema et skinn av tilknytning til selskapet. Microsoft bekreftet den uautoriserte tilgangen, sikret kontoen og fjernet innleggene. Selskapet sa at det undersøkte saken, men tilgjengelig rapportering fastslår ikke hvem som fikk tilgang, eller hvordan.
1
6
Slik ble kontoen brukt
Den kaprede kontoen fikk Clippy som profilbilde, begynte å følge en konto som promoterte kryptovaluta med Clippy-tema, og delte et av innleggene derfra. Promoteringen dreide seg om et token omtalt som $Clippy. Tilknyttede kontoer hevdet også at tokenets likviditetspool var koblet til Microsofts aksjeticker $MSFT. Påstandene ga ikke uttrykk for støtte fra Microsoft.
3
4
Angriperne la dessuten ut et innlegg som antydet at Clippy kunne komme tilbake hvis det fikk nok likerklikk. Etter at de første uautoriserte innleggene var fjernet, dukket det opp en tilsynelatende beklagelse på kontoen. Den ble slettet kort tid etter. Også beklagelsen var et uautorisert innlegg – ikke Microsofts offisielle uttalelse.
1
9
Microsofts svar – og det vi fortsatt ikke vet
Microsofts talsperson Brent Colburn bekreftet at noen hadde fått tilgang til kontoen uten tillatelse, og at enkelte innlegg ikke kom fra selskapet. Microsoft opplyste at kontoen var sikret, at innleggene var fjernet, og at undersøkelsene fortsatte.
1
10
Selskapet avviste også enhver tilknytning til kryptopromoteringen. Rapporteringen har ikke identifisert angriperne eller bekreftet hvordan de fikk tilgang. Uten slike opplysninger blir påstander om at årsaken var et bestemt passord, en ansatts handlinger eller en sårbarhet hos X spekulasjon.
1
6
10
Hvorfor følgertallet hadde betydning
Microsofts konto hadde over 13 millioner følgere. Når en offisiell bedriftskonto følger eller deler et innlegg, kan det gi et ukjent token større synlighet og et misvisende skinn av legitimitet. Men følgertallet forteller ikke hvor mange som faktisk så innleggene, kjøpte tokenet eller fulgte oppfordringen.
3
6
Tokenet ble fortsatt promotert andre steder
Det at Microsoft fikk tilbake kontrollen over kontoen, stanset ikke promoteringen med én gang. X suspenderte Clippy-kontoen som Microsoft hadde fulgt og delt innlegg fra, men rapportering fant en annen konto som fortsatt promoterte tokenet på det tidspunktet.
6
13 Det er et viktig skille: Å fjerne innlegg fra en kapret konto stanser den direkte spredningen derfra, men fjerner ikke nødvendigvis andre kontoer eller påstander knyttet til samme token.
Slik skiller hendelsen seg fra kapringen i 2024
Hendelsen i 2024 rammet Microsoft Indias X-konto, ikke Microsofts hovedkonto. Svindlere brukte kontoen til å utgi seg for å være Roaring Kitty og vise folk til det som ble framstilt som forhåndssalg av GameStop-kryptovaluta på et ondsinnet nettsted.
34
46
Begge hendelsene utnyttet troverdigheten til en offisiell Microsoft-konto for å spre kryptorelatert innhold. Hendelsen i oktober 2026 rammet hovedkontoen, som hadde en større rapportert følgerskare, og omfattet også den kortvarige falske beklagelsen. Framgangsmåtene var ulike, så hendelsene bør ses som separate kontokapringer – ikke som bevis på at samme angriper eller metode sto bak begge.
1
6
34