← К корпусу
СОХРАНЁННАЯ ВЕРСИЯ · full
Аккаунт Microsoft в соцсети X взломали для распространения криптовалютного скама — Хакер
- Издатель
- Хакер
- Дата публикации
- 05.10.2026, 16:30 МСК
- Получено
- 05.10.2026, 15:18 МСК
- SHA-256 raw
6d4b77f027bd374143974942f6bcbb19e67ffc218ac97362cc586423ee7632aa- Покрытие
- full
Открыть первоисточник
Текст публикации
Неизвестные злоумышленники «угнали» официальный аккаунт Microsoft в соцсети X, на который подписаны более 13 млн человек. Взломщики использовали учетную запись для раскрутки криптотокена $Clippy, названного в честь знаменитой скрепки-помощника из старых версий Microsoft Office.
Инцидент произошел 1 октября 2026 года и начался с того, что аккаунт @Microsoft подписался на профиль @clippymsftcto, который выдавал себя за Clippy, а затем поделился его публикацией. Кроме того, злоумышленники изменили аватар Microsoft на изображение скрепки.
Вскоре аккаунт @clippymsftcto был заблокирован, однако связанный с ним профиль @ClippyMSFT продолжил рекламировать токен $Clippy. При этом его операторы утверждали, что пул ликвидности токена якобы напрямую связан с MSFT — биржевым тикером Microsoft.
Примерно через полчаса после взлома в аккаунте Microsoft появился пост с «извинениями». В нем сообщалось, что компании известно о токене, который продвигают с использованием бренда Clippy и интеллектуальной собственности Microsoft без разрешения.
«Microsoft не санкционировала создание, продвижение или использование каких-либо криптовалютных токенов, связанных с Clippy, Microsoft или $MSFT, а также не спонсирует и не поддерживает их», — гласило сообщение.
Однако вскоре этот пост удалили, а позже в Microsoft [пояснили СМИ](https://www.securityweek.com/crypto-scammers-hijack-microsofts-official-x-account/), что эта запись тоже была опубликована хакерами и исходила не от представителей компании.
Настоящие представители Microsoft подтвердили факт взлома и сообщили, что уже восстановили контроль над аккаунтом:
«Мы подтверждаем, что посторонние лица получили доступ к нашему аккаунту в X и опубликовали от его имени сообщения, которые не имеют отношения к Microsoft. Сейчас контроль над аккаунтом восстановлен, а посты злоумышленников удалены. Мы продолжаем выяснять обстоятельства инцидента».
При этом пока неясно, как именно атакующие смогли получить доступ к аккаунту корпорации.
Отметим, что это не первый подобный инцидент с учетными записями Microsoft. Например, в июне 2024 года криптомошенники [захватили](https://xakep.ru/2024/06/04/microsoft-india-cryptoscam/) профиль Microsoft India в соцсети X, на тот момент насчитывавший более 211 000 подписчиков. Хакеры использовали аккаунт для имитации учетной записи известного трейдера и аналитика Кита Гилла (Keith Gill), известного как Roaring Kitty. Тогда пользователей заманивали на фишинговый сайт с фальшивым пресейлом криптовалюты GameStop.
Кроме того, подобные атаки неоднократно затрагивали и другие крупные аккаунты в X. Так, в январе 2024 года злоумышленники [захватили аккаунт](https://xakep.ru/2024/01/10/sec-x-hacked/) Комиссии по ценным бумагам и биржам США (SEC) и разместили фальшивое сообщение об одобрении спотовых Bitcoin-ETF, что заметно повлияло на курс Bitcoin. Позже причастный к этой атаке житель Алабамы Эрик Каунсил младший (Eric Council Jr.) [признал свою вину](https://xakep.ru/2025/02/12/fake-sec-post/) и получил 14 месяцев тюрьмы.
Ссылки документа:
https://xakep.shop/xakep-2026-3
https://xakep.ru/about-magazine/?utm_source=xakep&utm_medium=shelf&utm_campaign=single&utm_content=year_sub
https://xakep.ru/issues/xb/008/?utm_source=xakep&utm_medium=shelf&utm_campaign=single&utm_content=card-3
https://xakep.shop/paper-special-4
https://bit.ly/4yiZMHW
https://xakep.ru/issues/xa/327
https://xakep.ru/about
https://xakep.ru/wp-content/uploads/2026/10/583451/clippy.png
https://xakep.ru/wp-content/uploads/2026/10/583451/Microsoft-apology-tweet-copy.jpg
https://www.securityweek.com/crypto-scammers-hijack-microsofts-official-x-account/
https://xakep.ru/2024/06/04/microsoft-india-cryptoscam/
https://xakep.ru/2024/01/10/sec-x-hacked/
https://xakep.ru/2025/02/12/fake-sec-post/
Доказательства (точные диапазоны Unicode codepoint)
evidence-efbd8812024e7a7842bfaab6Диапазон [0, 278)
Неизвестные злоумышленники «угнали» официальный аккаунт Microsoft в соцсети X, на который подписаны более 13 млн человек. Взломщики использовали учетную запись для раскрутки криптотокена $Clippy, названного в честь знаменитой скрепки-помощника из старых версий Microsoft Office.
Утверждения
known_exploited: неизвестно unknown
claim-fc4b3efb8642e20b19fccf13
Evidence: []
patch_available: неизвестно unknown
claim-874148a9e18b063601cbee2e
Evidence: []
public_poc: неизвестно unknown
claim-e824d6b2f80ba58eee956329
Evidence: []
source_excerpt: Неизвестные злоумышленники «угнали» официальный аккаунт Microsoft в соцсети X, на который подписаны более 13 млн человек. Взломщики использовали учетную запись для раскрутки криптотокена $Clippy, названного в честь знаменитой скрепки-помощника из старых версий Microsoft Office. reported
claim-3e067d8bfdab83a63f5d8f02
Evidence: ['evidence-efbd8812024e7a7842bfaab6']