Účet Microsoftu na X zneužili na propagáciu kryptoúčtu s motívom Clippy
Microsoft potvrdil neoprávnený prístup k účtu @Microsoft na platforme X. Útočníci cez neho zdieľali obsah účtu vydávajúceho sa za Clippy.

Účet Microsoftu na X bol terčom neoprávneného prístupu, ktorý útočníci využili na propagáciu kryptoúčtu s tematikou niekdajšieho asistenta Clippy. Microsoft potvrdil kompromitáciu svojho oficiálneho profilu @Microsoft, účet už zabezpečil a neautorizovaný obsah odstránil.
Počas incidentu účet s približne 13 miliónmi sledovateľov začal sledovať a zdieľal príspevok profilu @clippymsftcto. Tento profil sa vydával za Clippy a spájal svoju komunikáciu s kryptotokenom. Profilová fotografia oficiálneho účtu Microsoftu bola zároveň zmenená na motív Clippy.
Účet Microsoftu na X po zásahu obnovili
Hovorca Microsoftu Brent Colburn potvrdil, že spoločnosť zaznamenala neoprávnený prístup k účtu. Firma podľa jeho vyjadrenia profil zabezpečila, odstránila neautorizované príspevky a okolnosti incidentu ďalej vyšetruje.
Microsoft zároveň odmietol akékoľvek prepojenie s kryptotokenmi, ktoré používali označenia Clippy, Microsoft alebo ticker $MSFT. Spoločnosť neautorizovala ani nepodporila predmetnú propagáciu.
Účet @clippymsftcto, ktorého obsah bol počas kompromitácie zdieľaný z profilu Microsoftu, bol následne na platforme X pozastavený.
Krypto propagácia využila dôveryhodnosť značky
Prevzatie overeného korporátneho profilu mohlo neautorizovanej finančnej propagácii krátkodobo dodať viditeľnosť a zdanlivú legitimitu. Fakt, že sa obsah objavil cez oficiálny účet Microsoftu, však neznamená, že spoločnosť token vytvorila, schválila alebo s ním spolupracovala.
V niektorých správach je operácia označovaná za schému „pump-and-dump“. Takéto hodnotenie vychádza zo zjavnej propagácie tokenu cez kompromitovaný účet, nie z doložených údajov o obchodovaní, ziskoch útočníkov alebo stratách investorov.
Nezávisle nie je potvrdené ani tvrdenie propagujúceho účtu, podľa ktorého mala byť likvidita tokenu $Clippy párovaná priamo s akciou Microsoftu obchodovanou pod tickerom $MSFT.
Príčina kompromitácie zatiaľ nie je známa
Microsoft nezverejnil, akým spôsobom útočníci získali prístup k profilu @Microsoft, ani to, kto za incidentom stojí. Nie je potvrdený prienik do produktov Microsoftu, jeho cloudových služieb alebo zákazníckych systémov.
Ďalší vývoj ukáže, či Microsoft zverejní technické vysvetlenie vektora kompromitácie a dodatočné opatrenia. Otázkou tiež zostáva, či platforma X uvedie podrobnosti o zásahu proti súvisiacim účtom a obsahu, prípadne či Microsoft podnikne avizované právne kroky voči tvorcom alebo propagátorom tokenu.
Zdroje
- Microsoft – vyjadrenie hovorcu Brenta Colburna citované v The Verge – Potvrdzuje, že Microsoft zaznamenal neoprávnený prístup, účet zabezpečil, odstránil neautorizované príspevky a vyšetruje okolnosti.
- SecurityWeek – Koroboruje zmenu profilu, zdieľanie obsahu účtu s tematikou Clippy, pozastavenie jedného z účtov a odmietnutie prepojenia Microsoftu s tokenom.
- BleepingComputer – Koroboruje potvrdenie Microsoftu, odstránenie príspevkov a uvádzané tvrdenia súvisiacich účtov o tokene $Clippy.
Overené a aktualizované: 02. 10. 2026 15:22



