Неизвестные злоумышленники «угнали» официальный аккаунт Microsoft в соцсети X, на который подписаны более 13 млн человек. Взломщики использовали учетную запись для раскрутки криптотокена $Clippy, названного в честь знаменитой скрепки-помощника из старых версий Microsoft Office.
Инцидент произошел 1 октября 2026 года и начался с того, что аккаунт @Microsoft подписался на профиль @clippymsftcto, который выдавал себя за Clippy, а затем поделился его публикацией. Кроме того, злоумышленники изменили аватар Microsoft на изображение скрепки.
Вскоре аккаунт @clippymsftcto был заблокирован, однако связанный с ним профиль @ClippyMSFT продолжил рекламировать токен $Clippy. При этом его операторы утверждали, что пул ликвидности токена якобы напрямую связан с MSFT — биржевым тикером Microsoft.
Примерно через полчаса после взлома в аккаунте Microsoft появился пост с «извинениями». В нем сообщалось, что компании известно о токене, который продвигают с использованием бренда Clippy и интеллектуальной собственности Microsoft без разрешения.
«Microsoft не санкционировала создание, продвижение или использование каких-либо криптовалютных токенов, связанных с Clippy, Microsoft или $MSFT, а также не спонсирует и не поддерживает их», — гласило сообщение.
Однако вскоре этот пост удалили, а позже в Microsoft [пояснили СМИ](https://www.securityweek.com/crypto-scammers-hijack-microsofts-official-x-account/), что эта запись тоже была опубликована хакерами и исходила не от представителей компании.
Настоящие представители Microsoft подтвердили факт взлома и сообщили, что уже восстановили контроль над аккаунтом:
«Мы подтверждаем, что посторонние лица получили доступ к нашему аккаунту в X и опубликовали от его имени сообщения, которые не имеют отношения к Microsoft. Сейчас контроль над аккаунтом восстановлен, а посты злоумышленников удалены. Мы продолжаем выяснять обстоятельства инцидента».
При этом пока неясно, как именно атакующие смогли получить доступ к аккаунту корпорации.
Отметим, что это не первый подобный инцидент с учетными записями Microsoft. Например, в июне 2024 года криптомошенники [захватили](https://xakep.ru/2024/06/04/microsoft-india-cryptoscam/) профиль Microsoft India в соцсети X, на тот момент насчитывавший более 211 000 подписчиков. Хакеры использовали аккаунт для имитации учетной записи известного трейдера и аналитика Кита Гилла (Keith Gill), известного как Roaring Kitty. Тогда пользователей заманивали на фишинговый сайт с фальшивым пресейлом криптовалюты GameStop.
Кроме того, подобные атаки неоднократно затрагивали и другие крупные аккаунты в X. Так, в январе 2024 года злоумышленники [захватили аккаунт](https://xakep.ru/2024/01/10/sec-x-hacked/) Комиссии по ценным бумагам и биржам США (SEC) и разместили фальшивое сообщение об одобрении спотовых Bitcoin-ETF, что заметно повлияло на курс Bitcoin. Позже причастный к этой атаке житель Алабамы Эрик Каунсил младший (Eric Council Jr.) [признал свою вину](https://xakep.ru/2025/02/12/fake-sec-post/) и получил 14 месяцев тюрьмы.
Ссылки документа:
https://xakep.shop/xakep-2026-3
https://xakep.ru/about-magazine/?utm_source=xakep&utm_medium=shelf&utm_campaign=single&utm_content=year_sub
https://xakep.ru/issues/xb/008/?utm_source=xakep&utm_medium=shelf&utm_campaign=single&utm_content=card-3
https://xakep.shop/paper-special-4
https://bit.ly/4yiZMHW
https://xakep.ru/issues/xa/327
https://xakep.ru/about
https://xakep.ru/wp-content/uploads/2026/10/583451/clippy.png
https://xakep.ru/wp-content/uploads/2026/10/583451/Microsoft-apology-tweet-copy.jpg
https://www.securityweek.com/crypto-scammers-hijack-microsofts-official-x-account/
https://xakep.ru/2024/06/04/microsoft-india-cryptoscam/
https://xakep.ru/2024/01/10/sec-x-hacked/
https://xakep.ru/2025/02/12/fake-sec-post/