Microsoft ถูกแฮกบัญชี X โปรโมตคริปโตธีม Clippy
Microsoft ยืนยันเหตุการณ์บัญชี X (Twitter) อย่างเป็นทางการของบริษัทถูกผู้ไม่หวังดีบุกยึดครองเมื่อวันพฤหัสบดีที่ผ่านมา โดยถูกนำไปใช้โปรโมตบัญชีคริปโตเคอเรนซีที่ใช้ธีม Clippy ผู้ช่วยคลิปหนีบกระดาษชื่อดังในอดีต
ตามรายงานจาก The Verge ระบุว่าบัญชีหลักของ Microsoft ซึ่งมีผู้ติดตามมากกว่า 13 ล้านคน เริ่มมีการกดติดตามบัญชีคริปโตและแชร์ข้อความจากบัญชีดังกล่าว นอกจากนี้รูปโปรไฟล์ยังถูกเปลี่ยนเป็นรูป Clippy ซึ่งเป็นมาสคอตจาก Microsoft Office เวอร์ชันเก่า
บัญชีต้นทางที่ถูกรีโพสต์คือ @clippymsftcto ซึ่งแอบอ้างเป็น Clippy และปัจจุบันถูกระงับการใช้งานไปแล้ว นอกจากนี้ยังมีบัญชีที่สองที่พยายามผลักดันโทเคนชื่อ $Clippy โดยอ้างว่ามีการจับคู่ Liquidity Pool ไว้กับหุ้น $MSFT เพื่อสร้างความน่าเชื่อถือปลอม
โพสต์ที่เกี่ยวข้องทั้งหมดถูกลบออกในเวลาต่อมา โดยข้อมูลจาก The Verge พบว่ามีข้อความขออภัยปรากฏบนบัญชีของ Microsoft หลังจากเกิดเหตุประมาณ 30 นาที ก่อนที่ข้อความนั้นจะถูกลบออกไปโดยไม่มีการชี้แจงเพิ่มเติม
ในโพสต์ที่ถูกลบไปแล้ว Microsoft ระบุว่าบริษัทรับทราบถึงการนำชื่อแบรนด์ Clippy และหุ้นของบริษัทไปแอบอ้างทางการตลาดคริปโตโดยไม่ได้รับอนุญาต พร้อมยืนยันชัดเจนว่า "Microsoft ไม่ได้สนับสนุน รับรอง หรืออนุญาตคริปโตเคอเรนซีและโทเคนที่เกี่ยวข้องใดๆ ทั้งสิ้น"
โฆษกของ Microsoft ให้สัมภาษณ์กับ The Verge ว่า บริษัทขอยืนยันว่ามีการเข้าถึงบัญชีบน X โดยไม่ได้รับอนุญาตจริง ซึ่งรวมถึงโพสต์ต่างๆ ที่ไม่ได้มาจากบริษัทโดยตรง ขณะนี้บัญชีได้รับการกู้คืนและรักษาความปลอดภัยเรียบร้อยแล้ว ส่วนโพสต์ที่ไม่ได้รับอนุญาตได้ถูกลบออกทั้งหมด และบริษัทกำลังอยู่ระหว่างการตรวจสอบหาสาเหตุของสถานการณ์ที่เกิดขึ้น
อย่างไรก็ตาม Microsoft ยังไม่ได้เปิดเผยรายละเอียดว่าผู้โจมตีเข้าถึงบัญชีได้อย่างไร แต่ในทางเทคนิคแล้วแฮกเกอร์มีหลายวิธีในการโจมตีนอกเหนือจากการทำ Phishing เพื่อขโมยรหัสผ่านจากผู้ดูแลระบบ
ความเป็นไปได้รวมถึงการทำ SIM Swapping เพื่อยึดหมายเลขโทรศัพท์ที่ผูกกับบัญชี ดังที่เคยเกิดขึ้นกับ บัญชี X ของ SEC ในปี 2024 หรือการเจาะระบบอีเมลที่ใช้สำหรับรีเซ็ตรหัสผ่าน
นอกจากนี้ การใช้มัลแวร์ประเภท Infostealer บนอุปกรณ์ของพนักงานเพื่อขโมย Session Cookies ก็เป็นอีกหนึ่งวิธีที่ช่วยให้เข้าถึงบัญชีได้โดยไม่ต้องผ่านการยืนยันตัวตนแบบ MFA หรืออาจเป็นการเจาะระบบผ่านเครื่องมือจัดการโซเชียลมีเดียจากบุคคลที่สาม (Third-party Tools) ที่ได้รับอนุญาตให้โพสต์ในนามของบริษัทไว้ก่อนหน้านี้

ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
