Microsoft X-Konto kurzzeitig für Krypto-Token-Werbung gekapert
Microsofts offizielles X-Konto wurde für etwa 30 Minuten kompromittiert. Angreifer nutzten das Konto, um die Rückkehr von Clippy zu versprechen und so einen Krypto-Token zu bewerben.
Microsofts offizielles X-Konto mit über 13 Millionen Followern wurde am 3. Oktober kurzzeitig gehackt. Angreifer nutzten das kompromittierte Konto, um eine Nachricht zu veröffentlichen, die eine Rückkehr des bekannten Clippy-Assistenten versprach, falls ein bestimmter Beitrag 500.000 Likes erreichen würde. Ziel dieser Aktion war die Bewerbung eines Kryptotokens namens "$Clippy".
Der unbefugte Zugriff dauerte etwa 30 Minuten. Während dieser Zeit änderten die Angreifer auch kurzzeitig das Profilbild von Microsofts Konto zu einer Darstellung von Clippy, um die Täuschung zu verstärken. Ein Microsoft-Sprecher bestätigte den Vorfall und gab an, dass der unbefugte Zugriff gestoppt wurde und die nicht von Microsoft stammenden Beiträge gelöscht wurden. Das Unternehmen untersucht den Vorfall weiter.
Der Hack scheint mit Marketingaktivitäten für eine bestimmte Kryptowährung zusammenzuhängen. Durch die Nutzung der bekannten Clippy-Figur versuchten die Angreifer, den falschen Eindruck einer offiziellen Unterstützung durch Microsoft für den neuen Token zu erwecken. Microsoft hat inzwischen klargestellt, dass das Unternehmen keine Krypto-Tokens unterstützt oder genehmigt, die mit Clippy, Microsoft oder dem Tickersymbol $MSFT in Verbindung stehen.
Das Unternehmen kündigte an, rechtliche Schritte einzuleiten, um die betreffenden Inhalte entfernen zu lassen. Der Vorfall unterstreicht die anhaltenden Sicherheitsherausforderungen auf Social-Media-Plattformen und die Methoden, die zur Verbreitung von Fehlinformationen, insbesondere im Bereich digitaler Vermögenswerte, eingesetzt werden.