Microsoft auf X gehackt: Angreifer warben 30 Minuten für $Clippy-Token

Nach dem 30-minütigen Zugriff entfernte Microsoft betrügerische Beiträge, sicherte das Konto und kündigte rechtliche Schritte an.

•

Der offizielle X-Account von Microsoft mit rund 13 Millionen Followern ist am Donnerstag für etwa 30 Minuten in die Hände von Angreifern geraten. Die Hacker nutzten den Zugriff, um für einen Krypto-Scam zu werben, der mit der Rückkehr des früheren Office-Assistenten Clippy lockte.

Clippy als Köder für Krypto-Token

Die Angreifer posteten über den gekaperten Account die Ankündigung, man benötige 500.000 Likes, um Clippy zurückzubringen – verknüpft mit Werbung für den Token namens $Clippy.

Zusätzlich änderten sie das Profilbild auf das Clippy-Maskottchen und ließen den Account dem Impostor-Profil @clippymsftcto folgen, das Clippy vor einem Windows-XP-Hintergrund zeigte und ebenfalls nach Likes für die Clippy-Rückkehr fragte. Ein Repost dieses Tweets wurde ebenfalls über den offiziellen Microsoft-Account verbreitet.

Parallel bewarb ein zweiter Account namens @ClippyMSFT den $Clippy-Token mit der Behauptung, es existiere ein Liquiditätspool, der direkt mit der Microsoft-Aktie ($MSFT) gepaart sei. Die Promoter sprachen von Liquiditätspools im Wert von über 200.000 US-Dollar und behaupteten teilweise, der Token sei mit echten Microsoft-Aktien besichert. Beide Angaben waren unbestätigt und zu keinem Zeitpunkt zutreffend.

Microsoft reagiert und kündigt rechtliche Schritte an

Anzeige

Der aktuelle Vorfall zeigt, wie schnell selbst große Accounts durch den Diebstahl von Zugangsdaten kompromittiert werden können. Dieser kostenlose Guide enthüllt, wie Sie mit dem Passwort-Manager KeePassXC die volle Kontrolle über Ihre digitalen Zugänge zurückgewinnen und Ihre Konten effektiv absichern. KeePassXC-Anleitung für Einsteiger kostenlos sichern

Nach etwa 30 Minuten wurden die unautorisierten Beiträge gelöscht. Auch ein nachträglicher Entschuldigungspost verschwand wieder vom Account – der Grund dafür ist bislang unklar. Microsoft-Sprecher Brent Colborne bestätigte den unbefugten Zugriff sowie die anschließende Sicherung des Accounts und die Entfernung der betrügerischen Inhalte. Die Untersuchung des Vorfalls dauere an.

Das Unternehmen stellte zudem ausdrücklich klar, keine Krypto-Token im Zusammenhang mit Clippy, Microsoft oder dem Börsenkürzel $MSFT zu unterstützen, zu billigen, zu sponsern oder autorisiert zu haben. Microsoft kündigte darüber hinaus rechtliche Schritte an.

Wie die Angreifer sich Zugang zum Account verschafften, ist bislang nicht bekannt. Als mögliche Einfallstore gelten SIM-Swapping, die Übernahme eines verknüpften E-Mail-Kontos, Infostealer-Malware, der Diebstahl von Session-Token oder Zugangsdaten sowie ein kompromittiertes Tool eines Drittanbieters. Der Impostor-Account @clippymsftcto wurde inzwischen gesperrt.

Öffentliche Belege dafür, dass im Zuge der Aktion Wallets geleert oder Nutzer finanziell geschädigt wurden, gibt es bislang nicht. Die Operation habe offenbar vor allem auf Vertrauensmanipulation und die Steigerung des Token-Werts abgezielt.

Kein Einzelfall in der Branche

Anzeige

Wer sich vor modernen Methoden des Datenklaus schützen möchte, findet in der neuen Passkey-Technologie eine sichere Alternative zum herkömmlichen Passwort. Ein kostenloser Report zeigt, wie Sie diese Methode bei großen Diensten sofort einrichten und so Hackern keine Chance mehr lassen. Gratis-Report: Passwortlos und sicher anmelden

Der Vorfall reiht sich in eine Serie ähnlicher Angriffe auf prominente X-Accounts ein. 2024 wurde bereits der indische Microsoft-Account mit 211.000 Followern missbraucht, um eine gefälschte GameStop-Presale-Aktion samt Wallet-Drainer-Malware zu verbreiten.

Im selben Jahr führte die Übernahme des SEC-Accounts per SIM-Swap zu einer Falschmeldung über die Freigabe eines Bitcoin-ETFs, die kurzzeitig den Bitcoin-Kurs beeinflusste; der Täter wurde zu 14 Monaten Haft verurteilt.

Auch der X-Account von Robinhood-CEO Vlad Tenev wurde für einen Fake-Token namens Vladhood gekapert, und der Account von SpaceX/Starlink diente bereits zur Bewerbung eines Meme-Coins, dessen marktkapitalisierung von zeitweise 2 Millionen US-Dollar später auf null fiel.

Clippy selbst, einst Assistent in Office 97, wurde 2001 standardmäßig deaktiviert und 2007 vollständig aus Microsoft-Produkten entfernt.