Злоумышленники захватили официальный аккаунт Microsoft в X, на который подписаны более 13 млн пользователей. Взломав учётную запись, они начали продвигать криптотокен $Clippy, названный в честь знаменитой скрепки-помощника из старых версий Microsoft Office.
1 октября 2026 года аккаунт @Microsoft подписался на профиль @clippymsftcto и поделился его публикацией. Злоумышленники также изменили аватар на изображение скрепки. Профиль @clippymsftcto вскоре заблокировали, но связанный с ним аккаунт @ClippyMSFT продолжил рекламировать токен, утверждая, что его ликвидность якобы связана с биржевым тикером Microsoft.
Примерно через 30 минут в аккаунте Microsoft появился пост с якобы извинениями, в котором говорилось, что компании известно о несанкционированном использовании имени Clippy и интеллектуальной собственности. Позже Microsoft уточнила, что и этот пост опубликовали хакеры.
Настоящие представители компании подтвердили взлом и сообщили, что контроль над аккаунтом восстановлен, а посты злоумышленников удалены. Причины успешного доступа к учётной записи остаются неясны.
Это не первый такой инцидент. В июне 2024 года криптомошенники захватили аккаунт Microsoft India (211 000 подписчиков) и выдавали себя за известного трейдера Кита Гилла, завлекая людей на фишинговый сайт с поддельным пресейлом токена GameStop.
Подобные атаки регулярно затрагивают крупные аккаунты в X. В январе 2024 года хакеры взломали профиль Комиссии по ценным бумагам и биржам США и опубликовали фальшивое сообщение об одобрении спотовых Bitcoin-ETF, что повлияло на курс Bitcoin. Житель Алабамы Эрик Каунсил младший, причастный к этой атаке, признал вину и получил 14 месяцев тюремного заключения.
