Microsofts X-konto kapades – Clippy användes för kryptoreklam
Microsofts officiella konto på X användes den 1 oktober för att sprida kryptoreklam med Clippy, den gamla Office-assistenten. Företaget uppger till The Verge att kontot har säkrats och att de obehöriga inläggen har tagits bort. Orsaken utreds fortfarande.
I den här artikeln
- Varför dyker Clippy upp igen?
- Vad har Microsoft bekräftat?
- Kontrollera oväntade länkar även från kända avsändare
Varför dyker Clippy upp igen?
SecurityWeek rapporterar att kontot fick en profilbild med Clippy och spred inlägg om en kryptotillgång med samma namn. Figuren känns igen som det tecknade gemet från äldre Microsoft Office. Händelsen gäller obehörig användning av företagets konto, inte en annonserad produktlansering.
Vad har Microsoft bekräftat?
En talesperson bekräftade obehörig åtkomst för The Verge och sade att Microsoft undersöker saken. I de lästa beskeden framgår ännu inte hur intrånget gick till. Därför går det inte att slå fast vilken teknisk metod som användes.
Kontrollera oväntade länkar även från kända avsändare
Ett bekant kontonamn räcker alltså inte som kontroll av ett oväntat erbjudande. Microsofts allmänna råd mot nätfiske är att själv öppna organisationens kända webbplats eller kontakta den via en separat, betrodd kanal. Rådet förklarar hur du kan kontrollera ett budskap; det fastställer inte hur just detta intrång skedde.
- Undvik att följa länkar som pressar dig att agera omedelbart.
- Har du redan lämnat ut ett lösenord, följ Microsofts säkerhetsråd om att byta det och andra lösenord som återanvänds.