Le compte officiel de Microsoft sur la plateforme X a été piraté après que des attaquants inconnus l’ont utilisé pour promouvoir un jeton cryptographique nommé $Clippy, dans ce qui semble être un stratagème visant à faire monter le prix avant de vendre les actifs aux dépens des victimes. Le compte, @Microsoft, compte plus de 13 millions d’abonnés, ce qui donne aux fausses publications une grande capacité à atteindre des utilisateurs qui font confiance à la marque.
L’incident a commencé lorsque le compte de Microsoft a suivi un autre compte nommé @clippymsftcto, qui usurpait l’identité de l’assistant virtuel Clippy, puis a republié l’un de ses messages. La plateforme X a ensuite suspendu le compte usurpateur, mais un autre compte nommé @ClippyMSFT a continué à promouvoir le jeton cryptographique, affirmant disposer d’un pool de liquidités directement lié à l’action Microsoft, désignée par le symbole $MSFT.
Microsoft nie tout lien avec le jeton
Microsoft a confirmé que l’accès à son compte était non autorisé et que les publications apparues pendant l’incident n’avaient pas été émises par l’entreprise. La société a déclaré avoir sécurisé le compte, supprimé les publications non autorisées et poursuivre son enquête afin de déterminer comment le piratage s’était produit.
L’entreprise a également précisé que Microsoft ne soutenait aucune cryptomonnaie ni aucun jeton qui lui serait lié, et que l’utilisation du nom Clippy et de sa propriété intellectuelle avait été faite sans autorisation. Elle a déclaré qu’elle prendrait des mesures juridiques pour faire retirer le jeton et les contenus associés, en confirmant qu’il n’existait aucun lien entre elle et les créateurs du projet ou les entités qui en faisaient la promotion.
Pourquoi le piratage de comptes vérifiés est-il dangereux ?
L’impact de ce type de piratage ne se limite pas à la publication d’une fausse annonce : un compte vérifié appartenant à une entreprise connue peut devenir un canal permettant de donner une fausse légitimité à un projet financier ou d’inciter les utilisateurs à consulter des sites leur demandant de connecter leurs portefeuilles cryptographiques. La source ne confirme pas, dans l’incident actuel concernant Microsoft, le vol d’actifs ni l’exécution d’un logiciel malveillant, mais la nature de la promotion du jeton rend la prudence nécessaire jusqu’à la fin de l’enquête de l’entreprise.
L’incident survient après un autre événement en juin 2024, lorsque le compte Microsoft India sur X, suivi par plus de 211 000 personnes, a été piraté et utilisé pour promouvoir le personnage Roaring Kitty ainsi qu’un site prétendant vendre des actifs cryptographiques liés à la société GameStop. Le site a entraîné le vol des actifs des utilisateurs qui y avaient connecté leurs portefeuilles et approuvé des transactions pour un service qui vidait les portefeuilles.
Un contexte plus large pour les escroqueries via X
Le texte indique que le piratage de comptes officiels et les publicités malveillantes sont devenus des moyens récurrents de promouvoir des escroqueries liées aux cryptomonnaies. Selon les analystes des menaces visant les blockchains de ScamSniffer, les cybercriminels ont volé environ 59 millions de dollars à près de 63 000 personnes au cours d’une seule campagne publicitaire menée sur Twitter entre mars et novembre 2023, en utilisant un outil de drainage de portefeuilles connu sous le nom de MS Drainer.
Le compte de la Securities and Exchange Commission américaine, @SECGov, a également été piraté lors d’une attaque par échange de carte SIM et a publié une fausse annonce concernant l’approbation de fonds Bitcoin négociés en bourse, ce qui a provoqué une hausse temporaire et notable du prix du Bitcoin. Ces incidents montrent que la prise de contrôle d’un compte vérifié peut influencer le comportement des investisseurs et les prix, même lorsque le message publié est faux.