Bleeping Computerは2026年10月2日(米国時間)、「Microsoft’s X account hacked in crypto pump-and-dump scheme」において、MicrosoftのXアカウントが不正アクセスを受け、暗号資産詐欺に悪用されたと報じた。
今回の件はThe Vergeの記事で明らかになった。同誌によると攻撃者は10月1日(米国時間)、MicrosoftのXアカウント「@Microsoft」を侵害して悪意のあるXアカウント「@clippymsftcto」をフォローさせ、暗号資産トークン「Clippy」を宣伝したという。
- The Vergeの記事:Is everything ok Microsoft? | The Verge
Microsoftが不正アクセスを確認、偽の謝罪投稿も
MicrosoftのXアカウントは1300万人超のフォロワーを擁し、大きな影響力を持つ。攻撃者はこの影響力を利用して暗号資産トークン「Clippy」の価格をつり上げ、その後売却して利益を得ようとした可能性がある。
Bleeping Computerによると、@clippymsftctoはすでに停止されたが、侵害されたMicrosoftのXアカウントからの投稿をリポストした「@ClippyMSFT」は依然として暗号資産を宣伝し、「$MSFTと直接ペアリングされた流動性プールを持っている」との主張を続けているという。
侵害されたMicrosoftアカウントからは謝罪を装った投稿も行われたが、これも偽の投稿とされ、Microsoftによって即座に削除された。Microsoftの広報担当者はBleepingComputerに対し、Xアカウントへの不正アクセスを確認すると共に調査を開始したことを明らかにした。
認証済み組織のXアカウントを狙う攻撃相次ぐ
MicrosoftのXアカウントが暗号資産詐欺に悪用された事例は今回が初めてではない。2024年6月にはMicrosoft IndiaのXアカウントが乗っ取られ、ミーム株トレーダー、Keith Gill氏のハンドル名「Roaring Kitty」を装う用途に使われた。
この攻撃は、内容を信じたユーザーが暗号資産ウォレットを接続して取引を承認すると、ウォレット内の暗号資産を盗み取られる仕組みだったという。
Xでは近年、認証済み組織のアカウントを標的とする攻撃が相次いでいる。目的はこれら組織が持つ信用力であり、ひとたび侵害されると多数のユーザーが詐欺などの被害に遭う可能性がある。本稿執筆時点でMicrosoftアカウントの侵害経路は明らかになっていない
