Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Хакирана е X-сметката на Microsoft во крипто-шема за вештачко зголемување и последователна продажба на цената

Во четвртокот, непознати напаѓачи ја презеле официјалната сметка на Microsoft на платформата X, која има повеќе од 13 милиони следбеници. Нападот изгледал како дел од шема за вештачко зголемување на цената на криптовалута, а потоа нејзина продажба со цел остварување профит (pump-and-dump).

Нападот започнал кога сметката на Microsoft (@Microsoft) следела и повторно објавила твит од друга сметка на X (@clippymsftcto), која во меѓувреме била суспендирана. Таа сметка се претставувала како виртуелниот асистент Clippy на Microsoft, објави првично The Verge.

Иако сметката @clippymsftcto е суспендирана, друга сметка на X (@ClippyMSFT), која повторно го објавила твитот на Microsoft, сè уште промовира криптотокен наречен $Clippy. Во своите објави таа тврди дека токенот „има ликвидносен фонд директно поврзан со $MSFT“.

Microsoft подоцна ги отстранил објавите на напаѓачите и го потврдил инцидентот, наведувајќи дека ги истражува околностите.

„Потврдивме неовластен пристап до нашата сметка на X, вклучувајќи објави што не потекнуваат од Microsoft“, изјавил портпарол на Microsoft за The Verge. „Сметката е обезбедена, неовластените објави се отстранети и продолжуваме да ги истражуваме околностите.“

Во твит што подоцна бил избришан, компанијата исто така се извинила за објавите и истакнала дека не поддржува никаква криптовалута или криптотокен и дека ќе преземе правни мерки.

„Запознаени сме со криптотокен што се промовира во врска со акциите $MSFT, вклучувајќи ја и неовластената употреба на брендот Clippy и интелектуалната сопственост поврзана со Microsoft. Microsoft не одобрил, не спонзорирал, не поддржал и не дал дозвола за создавање, промовирање или користење на кој било криптотокен поврзан со Clippy, Microsoft или $MSFT“, соопшти Microsoft.

„Овој случај го сфаќаме сериозно и ќе преземеме соодветни правни мерки за отстранување на неовластениот токен и поврзаните материјали. За да нема никакви недоразбирања, Microsoft не го поддржува овој токен и нема никаква поврзаност со него, неговите создавачи или кој било поврзан криптопроект.“

Кога BleepingComputer се обратил до Microsoft претходно денеска за дополнителни информации за инцидентот, портпаролот на компанијата не бил веднаш достапен за коментар.

Објава со извинување од Microsoft (The Verge)

Ова не е првпат да биде хакирана официјална сметка на Microsoft на платформата X. Во јуни 2024 година, измамници со криптовалути ја презеле сметката на Microsoft India на X (@MicrosoftIndia), која имала повеќе од 211.000 следбеници, за да се претставуваат како Roaring Kitty, псевдонимот на познатиот трговец со таканаречени meme-акции, Кит Гил.

Напаѓачите ја искористиле компромитираната сметка за да ги намамат потенцијалните жртви и да ги заразат со малициозен софтвер за празнење криптовалутни паричници (crypto wallet drainer).

Тие ја користеле и преземената сметка за да одговараат на твитови, намамувајќи ги следбениците на Microsoft India и другите корисници на X да посетат малициозна веб-страница (presale-roaringkitty[.]com). На страницата наводно можело да се купи криптовалута поврзана со GameStop (GME) во рамки на таканаречена претпродажба (presale).

Сепак, напаѓачите ги краделе крипто-средствата на сите корисници што ги поврзале своите криптовалутни паричници со веб-страницата и одобриле трансакции преку услугата за празнење паричници.

Во последниве години, корисниците на X се цел на голем бран преземања на сметки и малициозни реклами. Меѓу жртвите на хакерски напади во кои се промовираат измами со криптовалути и алатки за празнење криптовалутни паричници има и верификувани организации.

За подобро да се разбере обемот на проблемот, аналитичарите за блокчејн-закани од ScamSniffer во декември 2023 година открија дека сајбер-криминалците украле криптовалути во вредност од приближно 59 милиони долари од 63.000 луѓе преку една рекламна кампања на Twitter, спроведена од март до ноември. Во нападот бил користен алатот за празнење паричници „MS Drainer“.

Минатата година, исто така, била компромитирана официјалната сметка на Комисијата за хартии од вредност на САД (SEC) на X, @SECGov, во напад со замена на SIM-картичка (SIM swapping).

Компромитираната сметка објавила лажно соопштение за долгоочекуваното одобрување на берзански тргувани фондови (ETF) поврзани со Bitcoin на берзите за хартии од вредност. Ова предизвикало привремен, но значителен скок на цената на Bitcoin.

Ерик Каунсил Џуниор, хакерот кој стоел зад преземањето на сметката @SECGov, во февруари 2025 година признал вина. Подоцна, бил осуден на 14 месеци затвор поради својата улога во заговорот во кој компромитираната сметка била искористена за манипулирање со вредноста на Bitcoin.

Извори:

  • Bleeping Computer – Microsoft’s X account hacked in crypto pump-and-dump scheme Bleeping Computer