In questo articolo4
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

Cosa è successo

Il 1° ottobre 2026, ignoti hanno preso il controllo dell'account X ufficiale di Microsoft (@Microsoft), che conta oltre 13 milioni di follower. L'account ha seguito e ripubblicato un post di un profilo ora sospeso (@clippymsftcto) che imitava l'assistente virtuale Clippy, promuovendo un token crypto chiamato $Clippy.

Un altro account (@ClippyMSFT), ancora attivo, continua a promuovere il token, sostenendo che abbia una pool di liquidità abbinata direttamente a $MSFT, il titolo azionario di Microsoft.

Microsoft ha rimosso i post non autorizzati e ha confermato l'incidente, dichiarando di aver messo in sicurezza l'account e di stare indagando sulle circostanze dell'accesso.

La risposta di Microsoft

In una dichiarazione, Microsoft ha precisato di non aver autorizzato, sponsorizzato o approvato la creazione o l'uso di alcun token crypto associato a Clippy, Microsoft o $MSFT. L'azienda ha annunciato che intraprenderà azioni legali per rimuovere il token e i materiali correlati.

In un post poi cancellato, Microsoft si è scusata per i contenuti pubblicati e ha ribadito di non sostenere alcuna criptovaluta o token crypto.

Un portavoce non era immediatamente disponibile per ulteriori commenti al momento della segnalazione.

Un problema ricorrente

Non è la prima volta che un account X ufficiale di Microsoft viene compromesso. Nel giugno 2024, l'account Microsoft India (@MicrosoftIndia), con oltre 211.000 follower, fu dirottato da truffatori crypto che si spacciavano per Roaring Kitty, il noto trader di meme stock Keith Gill.

In quell'occasione, gli attaccanti usarono l'account compromesso per indirizzare le vittime a un sito malevolo che prometteva un presale di criptovaluta GameStop (GME). Chi collegava il proprio wallet al sito e autorizzava le transazioni vedeva rubati i propri asset crypto tramite un servizio di wallet drainer.

Più in generale, gli account verificati su X sono stati presi di mira da una vasta ondata di hijack e pubblicità malevole. Secondo gli analisti di ScamSniffer, tra marzo e novembre 2023, i criminali hanno rubato circa 59 milioni di dollari in criptovalute a 63.000 persone in una singola campagna pubblicitaria su X che usava il wallet drainer 'MS Drainer'.

Precedenti illustri e incertezze

Nel 2024, anche l'account della SEC (@SECGov) fu compromesso in un attacco di SIM swapping. Il profilo pubblicò un falso annuncio sull'approvazione degli ETF su Bitcoin, causando un temporaneo ma significativo aumento del prezzo della criptovaluta. Eric Council Jr., l'hacker dietro l'hijack, si è dichiarato colpevole nel febbraio 2025 ed è stato condannato a 14 mesi di prigione.

Resta da chiarire come gli attaccanti abbiano ottenuto l'accesso all'account Microsoft e se siano stati utilizzati metodi come il SIM swapping o il furto di credenziali. Microsoft non ha ancora fornito dettagli sulle modalità dell'intrusione.

FONTI CONSULTATEBleepingComputer
#microsoft#x#crypto#account hijack#truffa