Sicurezza · 5 ottobre 2026

Accesso non autorizzato all'account Microsoft su X per promuovere un token

Facebook login screen with username and password fields
Zulfugar Karimov / Unsplash

L'account ufficiale di Microsoft sulla piattaforma X è stato violato questa settimana. Gli attori malevoli hanno utilizzato l'accesso per pubblicare contenuti non autorizzati, tra cui una richiesta di riattivare l'assistente Clippy. L'obiettivo dell'operazione era la promozione di un token di criptovaluta. L'azienda ha rimosso i post e ha dichiarato di non sostenere le criptovalute.

L'attacco ha comportato la pubblicazione di un messaggio che chiedeva quanti "mi piace" fossero necessari per il ritorno di Clippy. Questo assistente, presente in Microsoft Office dal 1997 al 2004, era stato rimosso a causa delle reazioni negative degli utenti. Microsoft aveva successivamente utilizzato l'immagine del personaggio con tono ironico. In questo caso, la pubblicazione non era una richiesta sincera, ma parte di una campagna di marketing per un asset digitale. Il post è stato rimosso, ma un'immagine è stata catturata prima della cancellazione.

Un portavoce di Microsoft ha confermato l'accesso non autorizzato e la comparsa di contenuti estranei all'azienda. L'accesso all'account è stato ripristinato e i messaggi esterni sono stati eliminati. L'indagine sulle circostanze dell'incidente è in corso. Il post rimosso conteneva un consiglio ironico di consultare solo fonti ufficiali per informazioni su marchi e prodotti. L'importo associato all'evento è di 500000 CNY.