کمیته رکن چهارم– مهاجمان با تصرف حساب رسمی مایکروسافت در شبکه اجتماعی ایکس، از اعتبار این شرکت برای تبلیغ یک رمزارز با نام Clippy سوءاستفاده کردند.
به گزارش کمیته رکن چهارم، مایکروسافت دسترسی غیرمجاز را تأیید کرده و گفته است حساب دوباره امن شده، پیامهای غیرمجاز حذف شدهاند و بررسی حادثه ادامه دارد.
گزارش منتشرشده در ۲ اکتبر ۲۰۲۶ نشان میدهد حسابی با بیش از ۱۳ میلیون دنبالکننده، مطلب تبلیغاتی یک حساب دیگر را بازنشر کرده بود. چنین روشی میتواند تبلیغ رمزارز را معتبر جلوه دهد و کاربران را به خرید بر پایه یک تأیید جعلی ترغیب کند.
روش نفوذ و میزان زیان احتمالی کاربران هنوز روشن نیست. این حادثه مربوط به حساب مایکروسافت در ایکس است و بهخودیخود نشانه نفوذ به ویندوز یا حسابهای کاربران این شرکت نیست.
برای کاهش خطر، کاربران نباید تأیید یک سرمایهگذاری را صرفاً از روی پست شبکه اجتماعی، حتی حساب یک شرکت شناختهشده، بپذیرند؛ پیش از هر پرداخت، اصالت ادعا را از وبسایت رسمی شرکت بررسی کنند.
منبع: BleepingComputer



