Microsofts X-konto kapades kortvarigt för kryptotoken-kampanj
Microsofts officiella X-konto (tidigare Twitter) blev kapat i cirka 30 minuter. Angripare använde kontot för att marknadsföra en kryptotoken genom ett falskt löfte om att återinföra Clippy.
Microsofts officiella X-konto, som har över 13 miljoner följare, utsattes för en kapning den 3 oktober. Under den tid då kontot var komprometterat publicerade angripare ett meddelande där det påstods att Microsoft skulle återinföra sin gamla assistent Clippy om inlägget fick 500 000 gillamarkeringar. Syftet med detta var att marknadsföra en kryptotoken med namnet "$Clippy".
Kapningen varade i ungefär 30 minuter. Under denna period bytte angriparna även tillfälligt profilbilden på Microsofts konto till en bild av Clippy. En talesperson för Microsoft bekräftade incidenten och uppgav att obehörig åtkomst hade skett. Kontot har nu återställts, och inlägg som inte kommer från Microsoft har tagits bort. Företaget utreder händelsen.
Attacken kopplades till marknadsföring av en kryptovaluta. Angriparna utnyttjade den välkända Clippy-figuren för att skapa ett vilseledande meddelande, med avsikt att få användare att tro att Microsoft stödde den nya token. Microsoft har klargjort att de inte stöder eller godkänner några kryptotokens relaterade till Clippy, Microsoft eller tickern $MSFT.
Företaget har meddelat att de kommer att vidta rättsliga åtgärder för att få det relevanta innehållet borttaget. Händelsen belyser riskerna med kontokapningar och användningen av sociala medier för att sprida vilseledande information, särskilt inom kryptovalutaområdet.