Resumo
- A conta oficial da Microsoft no X foi hackeada, exibindo uma mensagem falsa sobre o retorno do Clippy e um link suspeito.
- A invasão permitiu que o invasor publicasse uma postagem que poderia ter direcionado usuários a golpes de criptomoedas.
- A Microsoft reconheceu a invasão, removeu as postagens não autorizadas e afirmou estar investigando as circunstâncias do incidente.
Nesta semana, a conta oficial da Microsoft no X exibiu uma mensagem que dizia: “500.000 curtidas e nós traremos o Clippy de volta”. Seria um mero conteúdo com tom nostálgico se não fosse por um detalhe: a postagem trazia um link suspeito. O perfil no X havia sido hackeado, aparentemente.
A invasão não afetou uma conta de suporte ou direcionada a um produto específico, mas o perfil principal da Microsoft na rede social (@microsoft). Essa conta tem 13 milhões de seguidores. Com tamanho alcance, qualquer link malicioso divulgado ali poderia causar um estrago grande a usuários que não suspeitassem de nada.
A mensagem chamava atenção porque consistia, na verdade, na republicação de uma postagem de outro perfil, o @clippymsftcto (atualmente suspenso), que mostrava justamente uma imagem do Clippy, o mascote virtual em formato de clipe de papel que, por muitos anos, fez parte do Microsoft Office, aparecendo para oferecer ajuda ou dar dicas ao usuário.
Parecia que o invasor queria só fazer uma brincadeira. Mas, aparentemente, a postagem com o Clippy visava promover criptomoedas e, nesse sentido, poderia corresponder a um golpe.
Microsoft reconheceu a invasão de sua conta no X
O problema só não foi maior porque a postagem problemática foi removida rapidamente. Em seguida, a Microsoft publicou uma extensa mensagem se desculpando pelas publicações anteriores e alertando que não apoia ou patrocina nenhum tipo de criptomoeda.
Contudo, o pedido de desculpas também foi removido, tendo sido mantido por apenas 30 minutos, aproximadamente. Tudo indica que, com isso, a Microsoft quis evitar que o assunto tivesse mais repercussão.

De todo modo, ao The Verge, a Microsoft confirmou a invasão da conta, embora sem revelar como isso aconteceu:
Confirmamos o acesso não autorizado à nossa conta no X, incluindo postagens que não vieram da Microsoft.
A conta foi protegida e as postagens não autorizadas foram removidas, e continuamos investigando as circunstâncias.
Brent Colburn, representante da Microsoft
Perfil da Microsoft no X prometeu volta do Clippy, mas foi uma ação hacker
Fonte: Tecnoblog

