Le compte officiel de Microsoft sur X (anciennement connu sous le nom de Twitter) a été piraté plus tôt cette semaine, le pirate ayant remplacé la photo de profil par Clippy, l’assistant Office désormais à la retraite. Cette intrusion a suscité des inquiétudes, car les pirates semblaient tenter de manipuler la valeur d’un jeton de cryptomonnaie appelé $Clippy. Selon des rapports, les pirates ont lié le compte @Microsoft à un autre compte, @clippymsftcto, qui a ensuite été suspendu par X.com. Les pirates ont publié une image de Clippy sur un fond d’écran Windows XP et ont demandé à leurs abonnés : « Combien de likes pour faire revenir Clippy ? » Ils ont ensuite ajouté : « 500 000 likes et nous faisons revenir Clippy, à vous de jouer. » Les promoteurs du jeton $Clippy ont relayé ce message sur le compte @ClippyMSFT, évoquant un « pool de liquidité directement lié à $MSFT », en référence à l’action de Microsoft.
Microsoft a depuis repris le contrôle de son compte, supprimé les publications et confirmé le piratage. L’entreprise a prévenu qu’elle engagerait des poursuites et a déclaré n’avoir « ni autorisé, ni parrainé, ni approuvé » la création ou la promotion d’un jeton lié à sa marque. Un porte-parole, Brent Colburn, a confié à The Verge que l’accès non autorisé avait été confirmé et que les publications non émanant de Microsoft avaient été supprimées. Le compte a été sécurisé, et l’entreprise poursuit son enquête. Un message d’excuses avait brièvement été publié avant d’être retiré une trentaine de minutes après la suppression des premiers messages.
Les pirates ont utilisé une technique d’arnaque connue sous le nom de « pump and dump », une manœuvre courante dans les fraudes aux cryptomonnaies. Cette méthode consiste à acheter en masse un jeton à bas prix, à le promouvoir pour faire monter son cours, puis à le revendre à un prix plus élevé. L’utilisation du compte officiel de Microsoft a donné une fausse impression de légitimité au jeton, tandis que les références à l’action $MSFT ont renforcé sa crédibilité apparente. À ce jour, aucune information publique ne permet de connaître le nombre de victimes ou les montants collectés par les pirates.
SecurityWeek a évoqué plusieurs méthodes possibles utilisées par les pirates pour accéder au compte, notamment l’échange de carte SIM, une technique où un escroc obtient une nouvelle carte SIM liée au numéro de téléphone du compte afin d’intercepter les codes de vérification envoyés par SMS. En janvier 2024, Eric Council Jr. avait tenté une manœuvre similaire en présentant une fausse pièce d’identité dans un magasin AT&T en Alabama pour obtenir une carte SIM liée au numéro de téléphone de la Securities and Exchange Commission (SEC) américaine. Ses complices avaient ensuite publié une fausse approbation de Bitcoin ETF sur le compte @SECGov, faisant temporairement monter le cours du Bitcoin de plus de 1 000 dollars avant qu’il ne redescende. Council a été condamné à 14 mois de prison en mai 2025. D’autres méthodes possibles incluent l’infection de l’ordinateur d’un employé de Microsoft par un infostealer, un type de malware qui capture les cookies de session des navigateurs, ou la compromission d’un outil tiers de gestion des réseaux sociaux utilisé par les grandes entreprises.
Tant que Microsoft n’aura pas terminé son enquête, les promoteurs du jeton $Clippy continuent de le promouvoir via le compte @ClippyMSFT, qui reste actif.
Un compte Microsoft piraté pour promouvoir un jeton de cryptomonnaie
Contenu réécrit par une IA à partir de sources de presseComment ça marche
microsoftx-hackclippy-tokencybersecuritypump-and-dumpsocial-media
Sources d'origine :
- 🇫🇷Clubic



