1 Ekim 2026’da saldırganlar Microsoft’un resmî X hesabına yetkisiz erişim sağlayıp hesabı Clippy temalı, şirketle bağlantısı olmayan bir kripto token’ını tanıtmak için kullandı. Microsoft, hesabın güvene alındığını ve yetkisiz paylaşımların kaldırıldığını doğruladı. Ancak hesabı kimin ele geçirdiği ya da bunun nasıl yapıldığı henüz bilinmiyor.
1
6
Hesap Clippy temalı token’ı nasıl tanıttı?
Saldırganlar hesabın profil fotoğrafını Clippy görseliyle değiştirdi; Clippy’yi taklit eden bir kripto hesabını takip edip o hesaptan bir gönderiyi yeniden paylaştı. Tanıtım, $Clippy adı verilen bir token’ı öne çıkardı. İlgili hesaplardan biri, token’ın likidite havuzunun Microsoft’un borsa kodu olan $MSFT ile eşleştiğini de iddia etti. Bu iddia Microsoft’un token’ı desteklediği ya da onayladığı anlamına gelmiyordu.
3
4
Hesaptan ayrıca, Clippy’nin geri dönmesi için paylaşımın yeterince beğeni alması gerektiğini öne süren bir mesaj yayımlandı. İlk yetkisiz paylaşımlar silindikten sonra, Microsoft’tan gelmiş gibi görünen bir özür mesajı da kısa süreliğine görünüp kaldırıldı. Bu paylaşım şirketin resmî açıklaması değildi.
1
9
Microsoft ne yaptı, neler hâlâ bilinmiyor?
Microsoft sözcüsü Brent Colburn, şirketin X hesabına yetkisiz erişim sağlandığını ve bazı paylaşımların Microsoft tarafından yapılmadığını doğruladı. Şirket hesabı güvene aldığını, yetkisiz içerikleri kaldırdığını ve olayla ilgili incelemenin sürdüğünü bildirdi.
1
10
Microsoft ayrıca kripto para tanıtımının şirket tarafından onaylanmadığını belirtti. Mevcut haberlerde saldırganların kimliği veya hesaba giriş yöntemi doğrulanmış değil. Bu nedenle olayın belirli bir parola, çalışan davranışı ya da X’teki bir güvenlik açığından kaynaklandığını söylemek için elde yeterli bilgi yok.
1
6
10
13 milyon takipçi neden önemliydi?
Microsoft’un hesabının 13 milyondan fazla takipçisi bulunuyordu. Böyle büyük ve resmî bir hesaptan gelen takip ya da yeniden paylaşım, tanınmayan bir tokene görünürlük kazandırabilir ve yanıltıcı biçimde şirketin desteği varmış izlenimi yaratabilir. Ancak takipçi sayısı, paylaşımları gerçekte kaç kişinin gördüğünü, token’ı kaç kişinin satın aldığını ya da tanıtım sonucunda kaç kişinin harekete geçtiğini göstermez.
3
6
Hesap kurtarıldı ama tanıtım başka yerde sürdü
Microsoft’un hesabının güvene alınması, token tanıtımını tamamen durdurmadı. Microsoft’un takip edip paylaşımını yeniden yayımladığı Clippy taklitçisi hesap X tarafından askıya alındı; ancak haberlerin yayımlandığı sırada başka bir hesabın token’ı tanıtmaya devam ettiği bildirildi.
6
13 Başka bir deyişle, ele geçirilen hesaptaki paylaşımları kaldırmak doğrudan görünürlüğü kesebilir ama token’la ilgili diğer hesapları ve iddiaları ortadan kaldırmaz.
2024’teki Microsoft Hindistan olayıyla farkı neydi?
2024’te ele geçirilen hesap Microsoft’un ana hesabı değil, Microsoft Hindistan’ın X hesabıydı. Dolandırıcılar bu hesabı Roaring Kitty’yi taklit etmek ve kullanıcıları sahte GameStop kripto ön satışlarına yönlendirmek için kullanmıştı.
34
46
Her iki olayda da resmî bir Microsoft hesabının güvenilirliği kripto bağlantılı içerikleri yaymak için istismar edildi. Ekim 2026’daki olayda ise Microsoft’un ana hesabı hedef alındı ve kısa süreli sahte özür mesajı da yayımlandı. Kullanılan taktikler farklı olduğundan, bu iki olay ortak bir saldırganın ya da yöntemin kanıtı olarak görülmemeli.
1
6
34