サイバーセキュリティ

MicrosoftのXアカウントがハッキングされ、Clippyに関連する暗号資産トークンを宣伝

13百万人以上がフォローするMicrosoft公式Xアカウントが正体不明の攻撃者に乗っ取られ、価格をつり上げて売り抜ける詐欺と疑われる計画で暗号資産トークンを宣伝する投稿が行われた。Microsoftはハッキングを確認し、投稿を削除して調査を開始するとともに、トークンとの関係を否定した。

2026-10-02
1 分で読めます
4 閲覧数
certi.news Editorial Team
MicrosoftのXアカウントがハッキングされ、Clippyに関連する暗号資産トークンを宣伝

MicrosoftのX公式アカウントがハッキングされ、正体不明の攻撃者が、被害者を相手に資産の価格をつり上げて売り抜ける計画とみられる形で、$Clippyという名称の暗号資産トークンを宣伝するために利用した。@Microsoftというアカウントは13百万人以上のフォロワーを抱えており、偽の投稿がブランドを信頼する利用者に広く届く可能性があった。

事案は、Microsoftのアカウントが仮想アシスタントClippyになりすました@clippymsftctoという別のアカウントをフォローし、その投稿の一つを再投稿したことで始まった。Xはその後、なりすましアカウントを停止したが、@ClippyMSFTという別のアカウントは暗号資産トークンの宣伝を続け、Microsoft株に直接関連する流動性プールを保有していると主張した。Microsoft株のティッカーは$MSFTである。

Microsoft、トークンとの関係を否定

Microsoftは、アカウントへのアクセスが不正なものだったこと、また事案中に表示された投稿は同社が発信したものではないことを確認した。同社は、アカウントを保護し、不正な投稿を削除したうえで、ハッキングがどのように発生したのか調査を続けていると述べた。

同社はまた、Microsoftはいかなる暗号通貨や同社に関連するトークンも支援しておらず、Clippyの名称と同社が保有する知的財産が許可なく使用されたと説明した。同社は、トークンと関連資料を削除するため法的措置を取ると述べ、プロジェクトの作成者や宣伝する当事者との間にいかなる関係もないことを強調した。

認証済みアカウントのハッキングが危険な理由

この種のハッキングの影響は、偽の広告を掲載することだけにとどまらない。著名企業の認証済みアカウントは、金融プロジェクトに偽の正当性を与えたり、暗号資産ウォレットの接続を要求するサイトへ利用者を誘導したりする経路になり得る。Microsoftの今回の事案では、資産の盗難や悪意あるソフトウェアの実行は情報源によって確認されていないが、トークンの宣伝内容から、同社の調査が終わるまでは警戒が必要である。

今回の事案は、2024年6月に発生した別の事件に続くものだ。その際、21万1千人以上がフォローしていたMicrosoft IndiaのXアカウントがハッキングされ、Roaring Kittyのキャラクターと、GameStopに関連する暗号資産を販売すると主張するサイトの宣伝に使われた。そのサイトは、ウォレットを接続し、ウォレットを枯渇させるサービスへの取引を承認した利用者の資産を盗んだ。

Xを介した詐欺のより広い文脈

記事によれば、公式アカウントのハッキングと悪意ある広告は、暗号資産詐欺を宣伝するために繰り返し使われる手段となっている。ブロックチェーン脅威分析企業ScamSnifferのアナリストによると、サイバー犯罪者は2023年3月から11月にTwitter上で行われた一つの広告キャンペーンで、MS Drainerとして知られるウォレットドレイナーを使い、約6万3千人から約5,900万ドルを盗んだ。

また、米国証券取引委員会のアカウント@SECGovもSIMスワップ攻撃でハッキングされ、Bitcoin上場投資信託の承認に関する偽の発表を投稿した。この投稿により、Bitcoin価格は一時的かつ大幅に上昇した。これらの事件は、投稿されたメッセージが偽物であっても、認証済みアカウントの支配が投資家の行動や価格に影響を及ぼし得ることを示している。

ニュースの出典
BleepingComputer
原文を開く ↗
c
著者

certi.news Editorial Team

同じカテゴリー

おすすめ記事

すべてのニュースを見る