Den 1 oktober 2026 tog angripare över Microsofts officiella X-konto och utnyttjade dess stora publik för att ge en inofficiell kryptotoken med Clippy-tema sken av att ha koppling till företaget. Microsoft bekräftade att någon fått obehörig åtkomst, säkrade kontot och tog bort inläggen. Företaget uppgav att det utreder händelsen, men det finns inga bekräftade uppgifter om vem som tog sig in eller hur.
1
6
Så användes Microsofts konto
Angriparna bytte profilbild till Clippy – den animerade gem som fungerade som assistent i äldre versioner av Microsoft Office – och lät kontot följa och återpublicera inlägg från ett konto med Clippy-tema. Kampanjen kretsade kring en token som kallades $Clippy. Konton kopplade till kampanjen hävdade också att tokenens likviditetspool var knuten till Microsofts börsticker $MSFT. Det var inte ett uttryck för stöd från Microsoft.
3
4
Ett av inläggen antydde att Clippy kunde göra comeback om det fick tillräckligt många gilla-markeringar. Efter att de första obehöriga inläggen tagits bort dök en påstådd ursäkt upp på kontot, men den raderades kort därefter. Även ursäkten var ett obehörigt inlägg – inte Microsofts officiella svar.
1
9
Microsofts svar – och det som fortfarande är oklart
Microsofts talesperson Brent Colburn bekräftade att kontot hade nåtts utan tillstånd och att vissa inlägg inte kom från företaget. Microsoft uppgav att kontot säkrats, att de obehöriga inläggen tagits bort och att utredningen fortsatte.
1
10
Microsoft tog också avstånd från kryptoreklamen. Rapporteringen har inte identifierat angriparna eller bekräftat vilken metod de använde för att få åtkomst. Påståenden om att intrånget berodde på ett visst lösenord, en anställds agerande eller en sårbarhet hos X är därför spekulationer.
1
6
10
Varför följarantalet spelade roll
Microsofts konto hade över 13 miljoner följare. När ett stort, officiellt företagskonto följer eller återpublicerar något kan det ge en okänd token både större synlighet och ett missvisande sken av legitimitet. Men följarantalet visar inte hur många som faktiskt såg inläggen, köpte tokenen eller agerade på reklamen.
3
6
Tokenen marknadsfördes även från andra konton
Att Microsoft återfick kontrollen innebar inte att reklamen upphörde direkt. X stängde av det Clippy-imiterande konto som Microsoft hade följt och återpublicerat, men rapportering vid tillfället pekade på att ett annat konto fortfarande marknadsförde tokenen.
6
13 Det visar skillnaden mellan att ta bort inlägg från ett kapat företagskonto och att stoppa andra konton eller påståenden kopplade till samma token.
Skillnaden mot kapningen av Microsoft India 2024
Händelsen 2024 gällde Microsoft Indias X-konto, inte Microsofts huvudkonto. Bedragare använde kontot för att utge sig för att vara Roaring Kitty och leda användare till en skadlig webbplats som påstod sig erbjuda förköp av GameStop-kopplad kryptovaluta.
34
46
I båda fallen utnyttjades ett officiellt Microsoft-kontos trovärdighet för att sprida kryptorelaterat innehåll. Men händelserna bör ses som separata kontokapningar: 2026 års incident gällde huvudkontot med dess större rapporterade räckvidd och innehöll dessutom den kortlivade, falska ursäkten. Det finns inget belägg här för att attackerna hade samma gärningspersoner eller metod.
1
6
34