Ngày 1/10/2026, kẻ tấn công chiếm quyền tài khoản X chính thức của Microsoft và dùng tài khoản này để quảng bá một token tiền số mang chủ đề Clippy, khiến nội dung trông như có liên hệ với công ty. Microsoft xác nhận tài khoản bị truy cập trái phép, đã bảo vệ tài khoản và gỡ các bài đăng không thuộc về mình. Hiện chưa có thông tin xác thực về danh tính kẻ tấn công hay cách chúng giành được quyền truy cập.
1
6
Tài khoản Microsoft bị lợi dụng ra sao?
Trong thời gian bị chiếm quyền, tài khoản đổi ảnh đại diện sang Clippy — trợ lý kẹp giấy quen thuộc với người dùng các phiên bản Office cũ — rồi theo dõi và đăng lại nội dung từ một tài khoản giả mạo Clippy. Nội dung quảng bá xoay quanh token mang tên $Clippy. Các tài khoản liên quan còn tuyên bố token có bể thanh khoản ghép cặp với mã chứng khoán $MSFT, qua đó tạo ấn tượng sai lệch rằng có liên hệ với Microsoft.
3
4
Một bài đăng còn gợi ý Clippy sẽ trở lại nếu nhận đủ lượt thích. Sau khi các bài đăng trái phép ban đầu bị gỡ, tài khoản xuất hiện một bài xin lỗi được cho là của Microsoft, rồi bài này cũng nhanh chóng bị xóa. Đó không phải phản hồi chính thức của công ty mà là một bài đăng trái phép khác.
1
9
Microsoft đã xác nhận điều gì?
Người phát ngôn Microsoft Brent Colburn xác nhận tài khoản bị truy cập trái phép và một số bài đăng không xuất phát từ công ty. Microsoft cho biết tài khoản đã được bảo vệ, nội dung trái phép đã bị gỡ và cuộc điều tra vẫn đang tiếp diễn.
1
10
Microsoft cũng khẳng định không ủng hộ việc quảng bá token tiền số này. Các thông tin hiện có chưa xác định ai đã truy cập tài khoản hoặc họ sử dụng phương thức nào. Vì vậy, quy kết vụ việc cho một mật khẩu cụ thể, hành động của nhân viên hay lỗ hổng trên X đều chỉ là suy đoán.
1
6
10
Vì sao hơn 13 triệu người theo dõi là con số đáng chú ý?
Tài khoản của Microsoft có hơn 13 triệu người theo dõi. Một lượt theo dõi hoặc đăng lại từ tài khoản chính thức của tập đoàn có thể giúp một token xa lạ được chú ý và tạo cảm giác như đã được doanh nghiệp xác nhận. Tuy nhiên, số người theo dõi không cho biết có bao nhiêu người thực sự nhìn thấy các bài đăng, mua token hay làm theo nội dung quảng bá.
3
6
Việc quảng bá vẫn tiếp tục ở nơi khác
Việc khôi phục tài khoản Microsoft không đồng nghĩa mọi hoạt động quảng bá token đã chấm dứt. X đình chỉ tài khoản giả mạo Clippy mà Microsoft từng theo dõi và đăng lại, nhưng các bài tường thuật cho biết một tài khoản khác vẫn tiếp tục quảng bá token vào thời điểm đó.
6
13 Gỡ nội dung từ tài khoản bị chiếm quyền có thể ngăn nguồn khuếch đại trực tiếp, nhưng không tự động xóa các tài khoản hay tuyên bố khác liên quan đến token.
Khác gì vụ chiếm quyền tài khoản Microsoft India năm 2024?
Vụ năm 2024 nhắm vào tài khoản X của Microsoft India, không phải tài khoản chính của Microsoft. Kẻ lừa đảo dùng tài khoản này để mạo danh Roaring Kitty, rồi dẫn người dùng tới một trang web độc hại với lời chào mời các đợt bán trước tiền số GameStop giả.
34
46
Cả hai vụ đều lợi dụng uy tín của một tài khoản Microsoft chính thức để quảng bá nội dung liên quan đến tiền số. Tuy nhiên, sự cố tháng 10/2026 nhắm vào tài khoản chính của Microsoft với lượng người theo dõi lớn hơn theo các thông tin được công bố, đồng thời có thêm bài xin lỗi giả xuất hiện trong thời gian ngắn. Khác biệt về cách thức không phải bằng chứng cho thấy hai vụ do cùng một nhóm gây ra hoặc sử dụng cùng phương pháp.
1
6
34