Hakerzy przejęli konto Microsoftu na X

6 godzin temu
Zdjęcie: Microsoft


Nieznani sprawcy uzyskali 1 października dostęp do oficjalnego profilu Microsoftu na X, obserwowanego przez ponad 13 mln osób. Konto zaczęło śledzić profil podszywający się pod Clippy, udostępniło jego treść, a zdjęcie profilowe Microsoftu zastąpiono grafiką ze znanym asystentem pakietu Office. Działania służyły promocji nieautoryzowanego tokena kryptowalutowego.

Microsoft potwierdził nieautoryzowany dostęp, zabezpieczył konto i usunął opublikowane przez napastników treści. Firma przez cały czas bada sposób przejęcia profilu. Microsoft podkreślił również, iż nie autoryzował żadnego tokena związanego z Clippy, marką Microsoft ani symbolem giełdowym $MSFT.

Incydent jest istotny przede wszystkim ze względu na mechanizm oszustwa. Atakujący wykorzystali jednocześnie rozpoznawalną markę, zweryfikowany profil, wielomilionowy zasięg i nostalgiczny motyw Clippy. Dzięki temu fałszywa komunikacja mogła przez krótki czas wyglądać jak oficjalna kampania Microsoftu.

To także kolejny podobny przypadek. W czerwcu 2024 r. przejęto konto Microsoft India i wykorzystano je do promocji fałszywej oferty kryptowalutowej prowadzącej do narzędzi opróżniających portfele użytkowników. W tym samym roku atak na konto amerykańskiej SEC doprowadził do publikacji fałszywej informacji o zatwierdzeniu bitcoinowych ETF-ów i krótkotrwałego ruchu ceny bitcoina.

Przejęcie profilu Microsoftu przypomina więc, iż reputacja konta w mediach społecznościowych sama stała się aktywem, które cyberprzestępcy mogą próbować monetyzować w ciągu kilkudziesięciu minut.

Idź do oryginalnego materiału