Elérített Microsoft X-fiók

Editors' Pick

A Microsoft hivatalos, több mint 13 millió követővel rendelkező X-fiókját október 1-jén ismeretlen támadók vették át, és egy Clippy témájú kriptovaluta népszerűsítésére használták. A kompromittált fiók követni kezdte a @clippymsftcto profilt, majd megosztotta annak bejegyzését azzal az ígérettel, hogy 500 ezer kedvelés esetén visszahozzák Clippyt. A Microsoft profilképe is átmenetileg Clippyre változott.

A háttérben azonban egy $Clippy nevű kriptotoken promóciója állt. Egy kapcsolódó profil azt állította, hogy a token likviditása a Microsoft $MSFT részvényéhez kapcsolódik, amire nincs bizonyíték. Az incidens egy tipikusnak tűnő pump-and-dump kísérlet volt, a támadók a valódi Microsoft-fiók hitelességével próbáltak rövid idő alatt érdeklődést generálni egy token iránt.

Különösen érdekes, hogy később a Microsoft-fiókon egy bocsánatkérés is megjelent, amely elhatárolódott a tokentől – a vállalat szerint ez a bejegyzés sem tőlük származott. Microsoft megerősítette az illetéktelen hozzáférést, eltávolította a posztokat és biztosította a fiókot, a behatolás módját egyelőre nem közölte. Nincs arra utaló információ, hogy a támadók Microsoft belső rendszereihez vagy ügyféladataihoz is hozzáfértek volna, a megerősített incidens jelenleg az X-fiókra korlátozódik.

FORRÁS