Cybersicherheit

Microsoft-Konto auf X gehackt, um mit Clippy verbundenen Kryptotoken zu bewerben

Unbekannte Angreifer übernahmen das offizielle Microsoft-Konto auf X, dem mehr als 13 Millionen Menschen folgen, und veröffentlichten Inhalte zur Bewerbung eines Kryptotokens in einem mutmaßlichen Pump-and-Dump-Betrug. Microsoft bestätigte den Hack, löschte die Beiträge und leitete eine Untersuchung ein. Zugleich wies das Unternehmen jede Verbindung zu dem Token zurück.

2026-10-02
3 Min. Lesezeit
4 Aufrufe
certi.news Editorial Team
Microsoft-Konto auf X gehackt, um mit Clippy verbundenen Kryptotoken zu bewerben

Das offizielle Konto von Microsoft auf X wurde gehackt, nachdem unbekannte Angreifer es genutzt hatten, um für einen Kryptotoken namens $Clippy zu werben – offenbar im Rahmen eines Plans, den Preis zu erhöhen und die Vermögenswerte anschließend auf Kosten der Opfer zu verkaufen. Dem Konto @Microsoft folgen mehr als 13 Millionen Menschen, wodurch die gefälschten Beiträge eine große Reichweite bei Nutzern erzielen konnten, die der Marke vertrauen.

Der Vorfall begann, als das Microsoft-Konto einem anderen Konto namens @clippymsftcto folgte, das sich als virtueller Assistent Clippy ausgab, und einen seiner Beiträge repostete. Die Plattform X sperrte das Imitationskonto später, doch ein anderes Konto namens @ClippyMSFT bewarb den Kryptotoken weiterhin und behauptete, über einen Liquiditätspool zu verfügen, der direkt mit der Microsoft-Aktie verbunden sei, die mit $MSFT gekennzeichnet wird.

Microsoft weist jede Verbindung zu dem Token zurück

Microsoft bestätigte, dass der Zugriff auf sein Konto unbefugt erfolgte und dass die während des Vorfalls erschienenen Beiträge nicht vom Unternehmen stammten. Das Unternehmen erklärte, es habe das Konto gesichert, die unbefugten Beiträge entfernt und untersuche weiterhin, wie es zu dem Hack kommen konnte.

Das Unternehmen stellte außerdem klar, dass Microsoft keine Kryptowährung oder einen damit verbundenen Token unterstützt und dass der Name Clippy sowie das zugehörige geistige Eigentum ohne Erlaubnis verwendet wurden. Es erklärte, rechtliche Schritte zur Entfernung des Tokens und der damit verbundenen Materialien einzuleiten, und betonte, dass keinerlei Verbindung zwischen Microsoft und den Entwicklern des Projekts oder den Stellen bestehe, die es bewerben.

Warum ist das Hacken verifizierter Konten gefährlich?

Die Auswirkungen eines solchen Hacks beschränken sich nicht auf die Veröffentlichung einer gefälschten Anzeige. Das verifizierte Konto eines bekannten Unternehmens kann zu einem Kanal werden, über den einem Finanzprojekt fälschlicherweise Legitimität verliehen oder Nutzer auf Websites gelenkt werden, die sie zum Verbinden ihrer Kryptobörsen auffordern. Die Quelle bestätigt im aktuellen Fall von Microsoft weder den Diebstahl von Vermögenswerten noch die Ausführung schädlicher Software. Die Art der Bewerbung des Tokens macht jedoch Vorsicht erforderlich, bis das Unternehmen seine Untersuchung abgeschlossen hat.

Der Vorfall ereignete sich nach einem weiteren Vorfall im Juni 2024, als das Microsoft-India-Konto auf X, dem mehr als 211.000 Menschen folgten, gehackt und zur Bewerbung der Figur Roaring Kitty sowie einer Website genutzt wurde, die den Verkauf von mit dem Unternehmen GameStop verbundenen Kryptoassets behauptete. Die Website führte zum Diebstahl von Vermögenswerten von Nutzern, die ihre Wallets verbunden und Transaktionen für einen Dienst genehmigt hatten, der Wallets leerte.

Ein größerer Kontext für Betrugsfälle über X

Der Beitrag weist darauf hin, dass das Hacken offizieller Konten und bösartige Werbung zu wiederkehrenden Methoden zur Bewerbung von Kryptobetrug geworden sind. Laut Blockchain-Bedrohungsanalysten von ScamSniffer stahlen Cyberkriminelle während einer einzigen Werbekampagne auf Twitter zwischen März und November 2023 rund 59 Millionen US-Dollar von nahezu 63.000 Menschen. Dabei nutzten sie ein als MS Drainer bekanntes Tool zum Leeren von Wallets.

Auch das Konto der US-amerikanischen Securities and Exchange Commission @SECGov wurde bei einem SIM-Swapping-Angriff gehackt und veröffentlichte eine gefälschte Meldung über die Genehmigung börsengehandelter Bitcoin-Fonds. Dies führte zu einem vorübergehenden und deutlichen Anstieg des Bitcoin-Preises. Diese Vorfälle zeigen, dass die Kontrolle über ein verifiziertes Konto das Verhalten von Anlegern und die Preise beeinflussen kann, selbst wenn die veröffentlichte Nachricht gefälscht ist.

Nachrichtenquelle
BleepingComputer
Originalquelle öffnen ↗
c
Autor

certi.news Editorial Team

Aus derselben Kategorie

Das könnte Sie interessieren

Alle Nachrichten anzeigen