Hakerzy przejęli konto Microsoftu na X, by promować nieoficjalny token Clippy

CLIPPY
Nieautoryzowany dostęppodszywanie się pod markęnaruszenie bezpieczeństwa mediów społecznościowychwłamanie na konto Xtoken ClippyMicrosoft
2 godzin temuŹródło: crypto.news
Hakerzy przejęli konto Microsoftu na X, by promować nieoficjalny token Clippy

Hakerzy wykorzystali oficjalne konto Microsoftu na X, aby promować nieautoryzowany token o tematyce Clippy, a działania promocyjne zostały usunięte około 30 minut później, według The Verge.

Podsumowanie

  • Microsoft potwierdził nieautoryzowany dostęp i stwierdził, że zabezpieczył swoje konto i usunął posty.
  • Usunięte oświadczenie odrzuciło jakikolwiek związek między tokenem Clippy a własnością akcji Microsoftu.
  • Promotorzy tokena twierdzili, że płynność przekroczyła 200 000 dolarów i domniemali zabezpieczenie akcjami, bez zweryfikowanych dowodów.
  • Poprzednie naruszenia kont dotyczyły dyrektora generalnego Robinhood, Vlada Teneva, oraz kont powiązanych z SpaceX i Starlink.

The Verge poinformował, że Microsoft potwierdził naruszenie po tym, jak jego konto promowało nieoficjalną kryptowalutę związaną z Clippy, spinaczem do papieru będącym asystentem z wcześniejszych wersji Microsoft Office.

W odpowiedzi dla publikacji Microsoft stwierdził, że konto zostało zabezpieczone, a nieautoryzowane posty usunięte. Firma poinformowała również, że bada, w jaki sposób doszło do dostępu.

„Potwierdziliśmy nieautoryzowany dostęp do naszego konta na X, w tym posty, które nie pochodziły od Microsoftu.”

Według raportu, osobne oświadczenie pojawiło się krótko na koncie Microsoftu po zakończeniu działań promocyjnych. Wiadomość odrzuciła wykorzystanie marki Microsoftu przez token i stwierdziła, że firma podejmie kroki prawne w celu usunięcia tokena i powiązanego marketingu.

Microsoft odrzuca związek między tokenami Clippy a swoimi akcjami

W później usuniętym oświadczeniu Microsoft stwierdził, że nie upoważnił nikogo do promowania kryptowaluty przy użyciu swojej własności intelektualnej, w tym Clippy. Wiadomość odrzuciła również próby powiązania tokena z tickerem giełdowym firmy.

Według raportu, oświadczenie stwierdzało, że akcje MSFT Microsoftu nie mają związku z kryptowalutą o podobnej nazwie. Dodano, że posiadanie takiego tokena nie daje posiadaczom praw własności w Microsoft Corporation.

Dla inwestorów napotykających promocję za pośrednictwem konta Microsoftu, oświadczenie firmy odnosiło się zarówno do nieautoryzowanego brandingu, jak i twierdzenia o związku z jej akcjami. Microsoft odrzucił korporacyjny związek z tokenem i stwierdził, że posiadacze tokenów nie otrzymali żadnego udziału własnościowego w firmie.

Dostarczony raport zidentyfikował kryptowalutę jako CLIPPY i wymienił Clippy MSFT jako jedno z kont ją promujących. To konto twierdziło, że powiązane pule płynności zawierały ponad 200 000 dolarów.

Niektórzy promotorzy twierdzili również, że rzeczywiste akcje Microsoftu zabezpieczały pule, według raportu. Twierdzenie o zabezpieczeniu akcjami pozostało niezweryfikowane, podczas gdy usunięte oświadczenie Microsoftu wyraźnie zaprzeczyło upoważnieniu tokena do używania jego nazwy i własności intelektualnej.

Raport opisał kroki prawne jako plan przedstawiony w usuniętej wiadomości. Osobne potwierdzenie Microsoftu dla The Verge skupiło się na zabezpieczeniu konta, usunięciu nieautoryzowanych postów i zbadaniu naruszenia.

Przejęcie wykorzystało obserwacje, reposty i zdjęcie profilowe Clippy

Podczas incydentu w czwartek konto Microsoftu obserwowało profil promujący nieoficjalny token i udostępniło jedną z jego wiadomości, według The Verge. Atakujący zmienili również zdjęcie profilowe Microsoftu na obraz Clippy.

Zamiast polegać wyłącznie na wiadomości promocyjnej, nieautoryzowana aktywność umieściła postać na własnym profilu Microsoftu i wykorzystała funkcję repostu konta do rozpowszechniania treści związanych z tokenem, podał raport.

Około 30 minut później posty promocyjne zniknęły, a pojawiło się przeprosiny, według dostarczonej relacji zdarzeń. Użytkownicy zrobili zrzuty ekranu, zanim ta wiadomość również została usunięta wkrótce potem.

Microsoft następnie potwierdził bezpośrednio The Verge, że posty nie pochodziły od firmy. W tej samej odpowiedzi stwierdził, że „kontynuuje badanie okoliczności”.

Dostarczony raport przypomniał również atak z czerwca 2024 r. na konto Microsoft India na X. Bitcoin.com poinformował, że atakujący wykorzystali profil, który miał ponad 211 000 obserwujących, do podszycia się pod Keitha Gilla, tradera znanego jako Roaring Kitty, i promowania fałszywej przedsprzedaży tokena GameStop powiązanej ze schematem opróżniania portfeli.

Wytyczne SEC ostrzegają amerykańskich inwestorów przed podszywaniem się w mediach społecznościowych

Dla amerykańskich inwestorów biuro edukacji inwestorów i departament egzekwowania prawa SEC wydały wytyczne dotyczące promocji inwestycji rozpowszechnianych za pośrednictwem platform społecznościowych.

W alertcie dla inwestorów z 6 lutego agencje ostrzegły przed podejmowaniem decyzji inwestycyjnych wyłącznie na podstawie postów lub aplikacji w mediach społecznościowych. Alert stwierdzał, że oszuści mogą podszywać się pod profesjonalistów inwestycyjnych lub twierdzić, że pracują dla zarejestrowanych brokerów i doradców inwestycyjnych.

Według alertu reklamy mogą również twierdzić, że są powiązane ze znaną osobą ze świata finansów, a następnie kierować użytkowników do grupowych czatów inwestycyjnych. SEC zalecała inwestorom weryfikację przeszłości każdego, kto oferuje inwestycję.

W oddzielnych wytycznych dotyczących oszustw inwestycyjnych w mediach społecznościowych SEC stwierdziła, że informacje online mogą być niedokładne, niekompletne lub wprowadzające w błąd. Agencja ostrzegła, że posty mogą tworzyć fałszywe wrażenie legalności lub sugerować, że duża liczba osób kupuje daną inwestycję.

Te same wytyczne wskazują podszywanie się, oszustwa inwestycyjne związane z kryptowalutami i manipulację rynkiem wśród schematów rozpowszechnianych za pośrednictwem mediów społecznościowych. Ostrzegają również inwestorów przed poleganiem na reklamach celebrytów lub referencjach przy podejmowaniu decyzji o inwestycji.

Lipcowe naruszenia promowały fałszywe tokeny firmowe i posty o tokenizacji

23 lipca crypto.news poinformował, że hakerzy wykorzystali konto X dyrektora generalnego Robinhood, Vlada Teneva, do promowania fałszywej monety memowej Vladhood. Nieautoryzowany post opisywał VLAD jako oficjalną maskotkę Robinhood Chain i twierdził, że broker umieści ją w swojej aplikacji handlowej.

Według tego raportu Vladhood osiągnął krótko kapitalizację rynkową około 10 milionów dolarów, zanim spadł poniżej 5 milionów dolarów po potwierdzeniu naruszenia przez Robinhood. Firma poinformowała, że współpracuje z X w celu przywrócenia dostępu i usunęła nieautoryzowany post.

Publikacja z 23 lipca podała również, że eksplorator Robinhood Chain dołączył ostrzeżenie o potencjalnym oszustwie do tokena po zarejestrowaniu ponad 1800 transakcji. Robinhood nie ogłosił ani notowania, ani uznania Vladhood za swoją maskotkę.

Wcześniej w lipcu reportaż o naruszeniu SpaceX i Starlink opisywał przejęte konta udostępniające promocje SCATMAN. Opublikowany 15 lipca raport cytował analizę Lookonchain dwóch portfeli, które sprzedały tokeny za około 73,7 ETH, o wartości około 135 000 dolarów.

Według cytowanej analizy jeden portfel sprzedał 10 bilionów tokenów za 59 ETH, podczas gdy inny sprzedał 59,28 miliona tokenów za 14,7 ETH. Raport podał, że posty promocyjne zostały usunięte, a konta przywrócone tego wieczoru.

Raport z 17 lipca udokumentował oddzielne naruszenie konta Briana Chesky'ego po tym, jak profil dyrektora generalnego Airbnb opublikował wątek o tokenizacji aktywów opartej na blockchainie. Według tej publikacji usunięte posty omawiały własność i rynki finansowe bez promowania konkretnej monety memowej, fałszywej przedsprzedaży lub rozdania kryptowalut.

Chesky później potwierdził naruszenie w poście skierowanym do atakującego i obserwujących kryptowaluty przyciągniętych przez nieautoryzowany wątek. Raport Fortune, cytowany w artykule z 17 lipca, podał, że Airbnb współpracowało z X w celu zabezpieczenia konta.