اکانت X مایکروسافت در طرح پمپ و تخلیه رمزارز هک شد
روز پنجشنبه، مهاجمان ناشناس حساب رسمی مایکروسافت در X را که بیش از 13 میلیون دنبال کننده دارد، ربودند، در حالی که به نظر می رسید یک طرح پمپ و تخلیه برای تبلیغ یک رمز ارز است. [...]
روز پنجشنبه، مهاجمان ناشناس حساب رسمی مایکروسافت در X را که بیش از 13 میلیون دنبال کننده دارد، ربودند، در حالی که به نظر می رسید یک طرح پمپ و تخلیه برای تبلیغ یک رمز ارز است.
The Verge برای اولین بار گزارش داد که این حمله زمانی آغاز شد که حساب مایکروسافت (Microsoft@) توییتی را از یک حساب کاربری X دیگر (@clippymsftcto) که اکنون به حالت تعلیق درآمده بود را دنبال کرد و مجددا منتشر کرد که جعل هویت دستیار مجازی مایکروسافت Clippy بود.
در حالی که @clippymsftcto به حالت تعلیق درآمده است، حساب X دیگری (@ClippyMSFT) که به بازتوییت مایکروسافت پیوند داده شده است، همچنان یک رمز رمزنگاری $Clippy را تبلیغ می کند و ادعا می کند که "دارای یک استخر نقدینگی است که مستقیما با $MSFT جفت شده است."
مایکروسافت از آن زمان پست های مهاجمان را حذف کرده و این حادثه را تایید کرده و گفته است که در حال بررسی شرایط است.
یکی از سخنگویان مایکروسافت به The Verge گفت: «ما دسترسی غیرمجاز به حساب خود را در X از جمله پستهایی که از مایکروسافت دریافت نکردهاند را تأیید کردهایم. حساب کاربری ایمن شده و پست های غیرمجاز حذف شده اند و ما به بررسی شرایط ادامه می دهیم.
در یک توییت که اکنون حذف شده است، این شرکت همچنین بابت این پست ها عذرخواهی کرد و گفت که از هیچ ارز دیجیتال یا رمز مربوط به رمزنگاری پشتیبانی نمی کند و اقدامات قانونی را انجام خواهد داد.
مایکروسافت گفت: "ما از تبلیغ یک توکن ارز دیجیتال در رابطه با سهام MSFT $، از جمله استفاده غیرمجاز از برند Clippy و دارایی معنوی مرتبط با مایکروسافت آگاه هستیم. مایکروسافت مجوز ایجاد، تبلیغ یا استفاده از هیچ گونه رمز ارز رمزنگاری مرتبط با Clippy یا $MSFT را صادر نکرده است."
"ما این موضوع را جدی می گیریم و اقدامات قانونی مناسب را برای حذف توکن غیرمجاز و مطالب مرتبط دنبال خواهیم کرد. برای جلوگیری از شک، مایکروسافت هیچ گونه وابستگی به این توکن، سازندگان آن، یا هر پروژه ارز دیجیتال مرتبط را تایید نمی کند."
هنگامی که BleepingComputer اوایل امروز برای جزئیات بیشتر در مورد این حادثه تماس گرفت، سخنگوی مایکروسافت بلافاصله برای اظهار نظر در دسترس نبود.
این اولین باری نیست که یک حساب رسمی مایکروسافت X هک می شود. در ژوئن 2024، کلاهبرداران رمزارز همچنین حساب Microsoft India را در X (MicrosoftIndia@) با بیش از 211000 دنبال کننده، ربودند تا جعل هویت Roaring Kitty، تاجر معروف سهام میم، کیت گیل، باشند.
مهاجمان از حساب در معرض خطر استفاده کردند تا قربانیان احتمالی را فریب دهند و آنها را با بدافزار تخلیه کننده کیف پول ارزهای دیجیتال آلوده کنند.
آنها همچنین از حساب ربوده شده برای پاسخ به توییتها استفاده کردند و دنبالکنندگان مایکروسافت هند و دیگران را در X به یک وبسایت مخرب (presaIe-roaringkitty[.]com) کشاندند که ظاهرا به آنها اجازه میداد تا رمزنگاری GameStop (GME) را به عنوان بخشی از به اصطلاح پیش فروش بخرند.
با این حال، مهاجمان داراییهای رمزنگاری شده هر کسی را که کیف پولهای ارزهای دیجیتال خود را به سایت متصل کرده و تراکنشهای مجاز را به سرویس تخلیهکننده مجاز میدادند، سرقت کردند.
در سالهای اخیر، کاربران X مورد هدف موج عظیمی از سرقت حسابها قرار گرفتهاند و سازمانهای تایید شده قربانی هکهایی شدهاند که کلاهبرداریهای ارزهای دیجیتال و تخلیهکننده کیف پول را تبلیغ میکنند.
سال گذشته، حساب @SECGov کمیسیون بورس و اوراق بهادار ایالات متحده نیز در یک حمله تعویض سیم کارت در معرض خطر قرار گرفت. این حساب در معرض خطر یک اعلامیه جعلی در مورد تایید مدتها انتظار صندوقهای قابل معامله در بورس بیتکوین (ETF) در صرافیهای امنیتی منتشر کرد که باعث افزایش موقت اما قابل توجه قیمت بیتکوین شد.
اریک شورای جونیور، هکر پشت ربودن @SECGov، در فوریه 2025 به جرم خود اعتراف کرد و به دلیل نقش داشتن در توطئه ای که از حساب در معرض خطر برای دستکاری ارزش بیت کوین استفاده می کرد، به 14 ماه زندان محکوم شد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
مایکروسافت می گوید بازیگران تهدید در رقابت اولیه هوش مصنوعی جلوتر هستند
مایکروسافت پشتیبان گیری از تنظیمات ویندوز را به طور پیش فرض برای سازمان ها فعال می کند
Metamask رخداد امنیتی را فاش می کند که بر زیرساخت های آن تأثیر می گذارد
مایکروسافت از ماه اکتبر حملات تزریق اسکریپت Entra ID را مسدود می کند
متن اصلی (انگلیسی)
Microsoft’s X account hacked in crypto pump-and-dump scheme
On Thursday, unknown attackers hijacked the official Microsoft account on X, which has over 13 million followers, in what appeared to be a pump-and-dump scheme promoting a crypto token. [...]