1 октября 2026 года злоумышленники получили доступ к официальному аккаунту Microsoft в X и использовали его аудиторию, чтобы создать видимость связи компании с неофициальным криптотокеном в стиле Clippy. Microsoft подтвердила несанкционированный доступ, защитила аккаунт и удалила посты. Кто именно получил доступ и каким способом, из опубликованных сообщений не ясно.
1
6
Как аккаунт Microsoft использовали для рекламы токена
Злоумышленники поставили на аватар аккаунта изображение Clippy — скрепки-помощника из старых версий Microsoft Office, — подписались на криптоаккаунт с тематикой Clippy и сделали репост его публикации. В постах продвигался токен $Clippy; связанные с ним аккаунты также утверждали, что его пул ликвидности якобы связан с тикером акций Microsoft $MSFT. Это не означало, что Microsoft поддерживает или одобряет токен.
3
4
На взломанном аккаунте также появилось сообщение о том, что Clippy может вернуться, если публикация наберёт достаточно лайков. После удаления первых постов там ненадолго разместили якобы извинение, а затем удалили и его. Эта публикация тоже была несанкционированной — её не следует принимать за официальную реакцию Microsoft.
1
9
Что сообщила Microsoft — и что осталось неизвестным
Представитель Microsoft Брент Колберн подтвердил, что к аккаунту получили доступ без разрешения и что некоторые публикации были сделаны не компанией. Microsoft заявила, что аккаунт защищён, посты удалены, а расследование продолжается.
1
10
Компания также дистанцировалась от криптовалютной рекламы. Однако опубликованные сообщения не называют злоумышленников и не объясняют, как именно они получили доступ. Поэтому утверждения о конкретном пароле, действиях сотрудника или уязвимости X остаются предположениями.
1
6
10
Почему важны были 13 миллионов подписчиков
На аккаунт Microsoft в X были подписаны более 13 миллионов человек. Подписка или репост от официального профиля крупной компании могут быстро привлечь внимание к неизвестному токену и создать ложное впечатление, будто бренд имеет к нему отношение. Но число подписчиков не показывает, сколько людей увидели публикации, купили токен или последовали рекламе.
3
6
Продвижение продолжилось за пределами аккаунта Microsoft
Защита аккаунта Microsoft не остановила рекламу токена сразу. X заблокировала аккаунт, выдававший себя за Clippy и попавший в подписки и репосты Microsoft. Но на момент публикации сообщений об инциденте другой аккаунт всё ещё продвигал токен.
6
13 Это важно: удаление постов из взломанного профиля прекращает их прямое распространение через этот профиль, но не обязательно устраняет другие аккаунты и связанные с токеном заявления.
Чем этот случай отличается от взлома Microsoft India в 2024 году
В 2024 году злоумышленники взломали аккаунт Microsoft India в X, а не основной аккаунт компании. Они выдавали себя за Roaring Kitty и направляли пользователей на вредоносный сайт, где рекламировались якобы доступные предпродажи криптовалюты, связанной с GameStop.
34
46
В обоих случаях злоумышленники использовали доверие к официальному аккаунту Microsoft для распространения криптовалютных материалов. Но эпизод октября 2026 года затронул основной аккаунт компании с более широкой аудиторией и включал недолговечное поддельное извинение. Тактики различались, поэтому эти случаи следует рассматривать как отдельные взломы, а не как доказательство общего исполнителя или способа атаки.
1
6
34