1 października 2026 r. napastnicy przejęli oficjalne konto Microsoftu na X i wykorzystali jego duże zasięgi, by nadać nieoficjalnej kryptowalucie z motywem Clippy pozory związku z firmą. Microsoft potwierdził nieautoryzowany dostęp, zabezpieczył konto i usunął wpisy. Firma prowadzi dochodzenie, ale dostępne informacje nie wskazują, kto przejął profil ani jak to zrobił.
1
6
Jak wykorzystano konto Microsoftu
Na profilu pojawiło się zdjęcie Clippy’ego — spinaczowego asystenta znanego ze starszych wersji pakietu Office. Konto zaczęło obserwować profil promujący kryptowalutę związaną z Clippym, a następnie udostępniło jego wpis. Promocja dotyczyła tokena o nazwie $Clippy. Powiązane konta twierdziły też, że jego pulę płynności powiązano z giełdowym symbolem Microsoftu, $MSFT. Nie oznaczało to jednak poparcia ani powiązania ze strony Microsoftu.
3
4
Na przejętym koncie opublikowano również wiadomość sugerującą, że Clippy może wrócić, jeśli wpis zdobędzie odpowiednio dużo polubień. Po usunięciu pierwszych nieautoryzowanych postów pojawiły się rzekome przeprosiny, które wkrótce skasowano. Ten wpis także nie był oficjalną reakcją Microsoftu.
1
9
Reakcja Microsoftu i niewiadome
Rzecznik Microsoftu Brent Colburn potwierdził, że ktoś uzyskał nieautoryzowany dostęp do konta, a część opublikowanych treści nie pochodziła od firmy. Microsoft poinformował, że zabezpieczył profil, usunął nieautoryzowane wpisy i nadal bada okoliczności incydentu.
1
10
Firma odcięła się również od promocji kryptowaluty. Doniesienia nie wskazują, kto stał za atakiem ani jak uzyskał dostęp do konta. Bez takich informacji przypisywanie incydentu konkretnemu hasłu, działaniu pracownika czy luce w zabezpieczeniach X byłoby spekulacją.
1
6
10
Dlaczego liczba obserwujących miała znaczenie
Konto Microsoftu miało ponad 13 milionów obserwujących. Udostępnienie wpisu przez oficjalny profil dużej firmy może zapewnić mało znanemu tokenowi widoczność i stworzyć mylne wrażenie, że firma go popiera. Sama liczba obserwujących nie mówi jednak, ile osób faktycznie zobaczyło posty, kupiło token lub zareagowało na promocję.
3
6
Promocja nie skończyła się wraz z zabezpieczeniem profilu
Odzyskanie kontroli nad kontem Microsoftu nie zakończyło od razu działań promocyjnych. X zawiesił konto podszywające się pod Clippy, które Microsoft wcześniej obserwował i którego wpis udostępnił. W czasie opisywanym w doniesieniach inne konto nadal promowało token.
6
13 Usunięcie wpisu z przejętego profilu ogranicza jego dalsze rozpowszechnianie, ale samo w sobie nie usuwa innych kont ani twierdzeń związanych z tą kryptowalutą.
Podobny incydent z 2024 roku, ale inny schemat
W 2024 r. celem ataku było konto Microsoft India na X, a nie główny profil Microsoftu. Oszuści podszywali się pod Roaring Kitty i kierowali użytkowników do strony promującej rzekomą przedsprzedaż kryptowalut związaną z GameStop.
34
46
W obu przypadkach napastnicy wykorzystali wiarygodność oficjalnego konta Microsoftu do promocji treści związanych z kryptowalutami. W październiku 2026 r. przejęto główny profil firmy, mający znacznie większy deklarowany zasięg; pojawiły się też krótkotrwałe, fałszywe przeprosiny. Ponieważ metody działania były różne, incydenty należy traktować jako osobne przejęcia kont, a nie dowód na wspólnego sprawcę lub ten sam sposób ataku.
1
6
34