Oficiální účet Microsoftu na síti X se na několik desítek minut dostal pod kontrolu neznámých útočníků. Ti nepropagovali falešný Windows ani předplatné Microsoft 365. Místo toho vsadili na jednu z nejznámějších postaviček v historii firmy, kancelářskou sponku Clippy.
Účet @Microsoft, který sleduje více než 13 milionů lidí, začal sledovat profil @clippymsftcto vydávající se za Clippyho a sdílel jeho příspěvek. Změnil se také profilový obrázek Microsoftu. Na něm se objevil právě Clippy.
Největší pozornost vzbudil příspěvek slibující návrat legendární postavičky v případě, že nasbírá 500 tisíc lajků. Pro fanoušky starších verzí Office to mohlo na první pohled vypadat jako další z nostalgických vtípků Microsoftu. Tentokrát však firma s akcí neměla nic společného.
Za nevinným Clippym se skrývala kryptoměna
Celá akce měla podle dostupných informací posloužit k propagaci kryptoměnového tokenu $Clippy. Další účet zapojený do kampaně dokonce tvrdil, že má token likviditu přímo propojenou s $MSFT. To je burzovní symbol akcií Microsoftu.
Právě zde končila legrace s oživováním starého pomocníka z Office. Spojení známé značky, oficiálního účtu a kryptoměny mohlo vytvořit dojem, že za projektem skutečně stojí Microsoft.
Podezřelý účet @clippymsftcto síť X následně zablokovala. Neautorizované příspěvky zmizely také z profilu Microsoftu.
Na účtu se mezitím objevilo také nezvyklé sdělení, které se tvářilo jako omluva Microsoftu a odmítalo spojení firmy s jakoukoliv kryptoměnou. Ani tento text však podle pozdějšího vyjádření společnosti nepocházel od Microsoftu.
Firma následně incident potvrdila médiím. Uvedla, že zaznamenala neoprávněný přístup k účtu na X a že se na něm objevily příspěvky, které nepocházely od Microsoftu. Účet byl zabezpečen, problematické příspěvky odstraněny a společnost začala zjišťovat okolnosti napadení.
Clippy posloužil jako ideální návnada
Volba Clippyho nebyla náhodná. Kancelářská sponka se poprvé objevila jako jeden z pomocníků v Microsoft Office 97 a postupně se stala jedním ze symbolů tehdejšího softwaru Microsoftu. V Office XP už Clippy nebyl standardně aktivní a s Office 2007 klasický Office Assistant definitivně zmizel.
Microsoft se k postavičce v dalších letech opakovaně vracel v narážkách a nostalgických kampaních. Právě proto nemusel příspěvek o jeho návratu působit na první pohled úplně absurdně.
Incident popsal jako jeden z prvních magazín The Verge, následně se mu věnoval například Sergiu Gatlan z BleepingComputer nebo Jon Martindale z PCMag. Microsoft zatím nezveřejnil, jakým způsobem se útočníkům podařilo získat přístup k jeho hlavnímu účtu.
Nejde přitom o první podobný problém firmy. V červnu 2024 útočníci převzali účet Microsoft India na síti X a vydávali se za investora Keitha Gilla známého pod přezdívkou Roaring Kitty. Tehdy už nešlo pouze o propagaci tokenu. Oběti byly směrovány na škodlivý web, který se snažil vysát obsah připojených kryptoměnových peněženek.