Microsoft’un X platformundaki resmi hesabı, 1 Ekim 2026’ gerçekleştirilen saldırı sonucunda ele geçirildi saldırganlar şirketin 13 milyondan fazla takipçiye sahip hesabını sahte kripto para tanıtımında kullandı. Saldırganlar, Microsoft’un eski sanal asistanı Clippy’nin görselini kullanarak $Clippy adlı token’a yönelik ımlar yaptı. Microsoft daha sonra hesabın kontrolünü geri aldı, özür mesajı yayımladı olayla ilgili hukuki adım atabileceğini bildirdi.
Saldırganlar Microsoft’un Resmi Hesabından Kripto Para Tanıtımı YaptıMicrosoft’un X üzerindeki hesabında 1 Ekim’ başlayan hareketlilik, şirketin kurumsal kimliğinin izinsiz kullanılmasıyla sonuçlandı. Saldırganlar, profil görselini Clippy logosuyla değiştirdi, sahte hesabı ti ilgili ımları yeniden yayımladı.
Saldırının merkezinde, Microsoft’un geçmişte Office ürünlerinde kullandığı animasyonlu yardımcı karakter Clippy yer. Saldırganlar, karakterin tanınırlığından yararlanarak $Clippy adlı kripto para birimini Microsoft bağlantılıymış gibi tanıtmaya çalıştı.
Olayın ayrıntılarını inceleyen BleepingComputer, saldırganların adlı X hesabından gelen içerikleri Microsoft’un resmi hesabı üzerinden yaydığını aktardı. Söz konusu hesap, Microsoft’un teknoloji yöneticilerini taklit eden kimlikle Clippy temalı içerikler ıyordu.
Microsoft, saldırının ardından resmi X hesabına yeniden erişim sağladı olay nedeniyle özür mesajı yayımladı. Şirket ayrıca hukuki işlem başlatabileceğine ilişkin açıklama yaptı, ancak daha sonra söz konusu ım kaldırıldı.
Saldırıda kullanılan hesabı X tarafından askıya alındı. Buna rağmen saldırganlarla bağlantılı olduğu belirtilen adlı başka hesap, $Clippy token’ını tanıtmaya devam.
Sahte hesap, token için Microsoft’un MSFT hisse koduyla doğrudan bağlantılı likidite havuzu bulunduğunu ileri sürdü. Ancak ılan iddia, Microsoft’un kripto para projesini desteklediğini veya token resmi ortaklık kurduğunu doğrulamıyor.
Microsoft’un geniş takipçi kitlesine sahip hesabının kullanılması, saldırganların mesajlarını çok sayıda kullanıcıya ulaştırma girişimini gösteriyor. Kurumsal hesaplardan yayımlanan ımlar, kullanıcıların bağlantılara finansal ürünlere duyduğu güveni etkileyebildiği için hesap ele geçirme saldırıları dolandırıcılık kampanyalarında önemli araç olarak kullanılıyor.
$Clippy vakasında saldırganlar, Microsoft markasını, Clippy karakterini şirketin resmi hesabının görünürlüğünü aynı tanıtım sürecinde araya getirdi. yöntem, sahte kripto para tanıtımının kurumsal duyuru izlenimi vermesine zemin hazırladı.
Olay, sosyal medya hesaplarının güvenliğinin yalnızca parola korumasıyla sınırlı olmadığını ortaya koyuyor. Kurumların çok faktörlü kimlik doğrulama, oturum yönetimi, erişim yetkileri şüpheli ım takibi gibi kontrolleri birlikte değerlendirmesi gerekiyor.
Microsoft’un hesabı geri alması, sahte token tanıtımının tüm kanallardan sona erdiği anlamına gelmiyor. X üzerindeki benzer hesapların kripto para bağlantılarının ayrıca incelenmesi, kullanıcıların Microsoft tarafından doğrulanmamış yatırım çağrılarına karşı temkinli davranması gerekiyor.