
Microsoft, resmi X (eski adıyla Twitter) hesabının yetkisiz erişimle ele geçirildiğini doğruladı. Yaklaşık 13 milyon takipçisi olan @Microsoft hesabı, Clippy temalı bir kripto tokenını öne çıkaran paylaşımlar için kullanıldı. Şirket sözcüsü, hesabın güvenceye alındığını ve yetkisiz içeriklerin kaldırıldığını bildirdi; soruşturma sürüyor.
Olayı ilk duyuran The Verge’e göre saldırganlar hesabın Clippy kılığındaki bir kripto hesabını takip etmesini, bir gönderisini yeniden paylaşmasını ve profil resmini Clippy temalı bir görselle değiştirmesini sağladı. BleepingComputer’ın aktardığına göre @clippymsftcto adlı taklit hesap sonradan askıya alındı; @ClippyMSFT ise $Clippy tokenını tanıtmaya devam ediyor ve tokenın $MSFT ile eşleştirilmiş bir likidite havuzu olduğunu iddia ediyor. Bu iddiaların Microsoft ile resmi bir bağı bulunmuyor.
Microsoft ne dedi?
Microsoft sözcüsü The Verge’e şu açıklamayı yaptı: X hesabına yetkisiz erişim sağlandığını ve Microsoft’tan gelmeyen paylaşımların yapıldığını doğruladıklarını; hesabın güvenceye alındığını, yetkisiz gönderilerin kaldırıldığını ve koşulların araştırıldığını belirtti. NewsBytes, açıklamayı Brent Colburn adına da aktardı.
Hesaptan kısa süre görünüp silinen bir mesajda Microsoft, $MSFT hisse senediyle ilişkilendirilen ve Clippy markası ile Microsoft fikri mülkiyetini izinsiz kullanan herhangi bir kripto tokenını yetkilendirmediğini, desteklemediğini ve uygun yasal yollara başvuracağını duyurdu. BleepingComputer bu metni aktardı; şirket BleepingComputer’ın ek sorularına anında yanıt vermedi.
Bilinenler ve bilinmeyenler
- Bilinen: Resmi @Microsoft hesabında yetkisiz erişim ve yetkisiz paylaşımlar; hesabın yeniden güvenceye alınması; Clippy / $MSFT bağlantılı token tanıtımının şirket tarafından reddi.
- Bilinmeyen: Yetkisiz erişimin teknik yöntemi, saldırgan kimliği veya bağlılık, mağdur kullanıcı kaybı tutarı. Kurum duyurusunda bu ayrıntılar yer almıyor; metinler açıldıkça güncellenir.
BleepingComputer, Haziran 2024’te @MicrosoftIndia hesabının da kripto cüzdan boşaltma (drainer) amaçlı bir sahtekârlık için ele geçirildiğini hatırlatıyor. Bu geçmiş olay, bugünkü X hesabı ihlalinin nedenini açıklamaz; yalnızca benzer saldırı desenine işaret eder.
Kaynaklar: BleepingComputer; The Verge.


