1 жовтня 2026 року зловмисники отримали доступ до офіційної сторінки Microsoft в X і використали її аудиторію, щоб створити враження, ніби компанія пов’язана з криптотокеном на тему Clippy. Microsoft підтвердила несанкціонований доступ, захистила акаунт і видалила сторонні дописи. Хто стояв за зламом і як саме вдалося проникнути в акаунт, у доступних повідомленнях не встановлено.
1
6
Як сторінку використали для реклами токена
Зловмисники змінили фото профілю Microsoft на зображення Clippy — анімованого помічника у вигляді скріпки, знайомого користувачам старих версій Office. Сторінка підписалася на акаунт, який видавав себе за пов’язаний із Clippy, і поширила його допис. У ньому рекламували токен $Clippy; пов’язані акаунти також заявляли, що його пул ліквідності нібито пов’язаний із біржовим тикером Microsoft $MSFT. Це не було підтвердженням чи схваленням з боку компанії.
3
4
На зламаній сторінці також з’явилося повідомлення, що Clippy може повернутися, якщо допис набере достатньо вподобань. Після видалення перших сторонніх дописів там опублікували нібито вибачення від Microsoft — але його теж швидко прибрали. Це повідомлення не було офіційною реакцією компанії.
1
9
Що сказала Microsoft — і чого поки не відомо
Представник Microsoft Брент Колберн підтвердив, що до акаунта отримали несанкціонований доступ і що частина дописів не належала компанії. За його словами, сторінку захистили, сторонні публікації видалили, а розслідування триває.
1
10
Microsoft також заперечила будь-який зв’язок із криптопромоцією. У доступних повідомленнях не названо зловмисників і не підтверджено, яким способом вони отримали доступ. Тому припущення про конкретний пароль, дії працівника чи вразливість X не мають підтвердження.
1
6
10
Чому важлива аудиторія у понад 13 мільйонів
На сторінку Microsoft в X підписані понад 13 млн користувачів. Підписка чи репост від офіційного акаунта великої компанії можуть привернути увагу до невідомого токена й створити хибне враження, що його підтримує бренд. Водночас кількість підписників не показує, скільки людей побачили дописи, придбали токен або відреагували на рекламу.
3
6
Просування тривало й після відновлення акаунта
Відновлення сторінки Microsoft не зупинило рекламу токена в інших місцях. X призупинила роботу акаунта, за яким стежила й допис якого поширила Microsoft, однак на момент публікацій інше пов’язане з токеном облікове записування й далі його просувало.
6
13 Видалення дописів зі зламаної сторінки припиняє їхнє пряме поширення від імені компанії, але не обов’язково прибирає інші акаунти чи заяви про той самий токен.
Чим цей випадок відрізняється від зламу Microsoft India у 2024 році
У 2024 році зловмисники зламали не основну сторінку Microsoft, а акаунт Microsoft India в X. Вони видавали себе за трейдера Roaring Kitty і спрямовували користувачів на шкідливий сайт із нібито передпродажем криптовалюти GameStop.
34
46
В обох випадках зловмисники використали довіру до офіційного акаунта Microsoft, щоб поширювати матеріали про криптовалюти. Але інциденти відрізнялися: у жовтні 2026 року постраждала основна сторінка компанії з більшою аудиторією, а серед сторонніх публікацій було й короткочасне фальшиве вибачення. Ці відмінності не свідчать про спільних зловмисників чи однаковий спосіб зламу.
1
6
34