Microsoft X nalog pao u ruke hakera: Milioni pratilaca gledali prodavanje lažne kriptovalute
Nepoznati napadači uspeli su da preuzmu zvanični Microsoft nalog na društvenoj mreži X, koji prati više od 13 miliona ljudi. Umesto da ga koriste samo za objavljivanje poruka, hakeri su pokušali da iskoriste poverenje koje korisnici imaju u veliki tehnološki brend i preko njegovog naloga promovišu kripto-token povezan sa Clippyjem, nekadašnjim virtuelnim pomoćnikom iz Microsoft Officea.
Microsoft je potvrdio da je njegovom nalogu pristupljeno bez dozvole, ali kompanija za sada nije otkrila kako su napadači uspeli da ga preuzmu. Objave koje nisu potekle od Microsofta kasnije su uklonjene, nalog je ponovo zaštićen, a kompanija je pokrenula istragu o tome šta se dogodilo i na koji način su napadači dobili pristup.
Umešan je Clippy
Incident je postao posebno neobičan zbog načina na koji su hakeri pokušali da iskoriste poznati Microsoft brend. Nalog @Microsoft zapratio je nalog @clippymsftcto, koji se predstavljao kao Clippy, i podelio jednu od njegovih objava. Istovremeno je promenjena i profilna fotografija zvaničnog Microsoftovog naloga, pa se umesto uobičajenog logotipa pojavila slika čuvene animirane spajalice iz starijih verzija Officea.
Nalog koji se predstavljao kao Clippy u međuvremenu je suspendovan, ali je drugi nalog nastavio da promoviše kripto-token $Clippy. U objavama se tvrdilo da je njegov fond likvidnosti direktno povezan sa oznakom $MSFT, pod kojom se Microsoftove akcije trguju na berzi. Na taj način pokušano je da se poznato ime Microsofta i nostalgija za Clippyjem iskoriste za privlačenje pažnje i potencijalnih kupaca tokena.
Token je bio mamac
Prema dostupnim informacijama, ceo događaj izgledao je kao takozvana „pump-and-dump“ šema. Kod takvog modela cilj je da se promocijom nekog tokena privuče veliki broj kupaca i podigne njegova cena, nakon čega oni koji ga već poseduju mogu da prodaju svoje tokene po višoj ceni. U ovom slučaju napadači su imali dodatnu prednost jer su uspeli da poruku plasiraju preko zvaničnog naloga kompanije sa više od 13 miliona pratilaca.
Zbog toga je napad bio mnogo više od obične promene sadržaja na jednom nalogu. Ako korisnik vidi objavu sa zvaničnog Microsoft profila, može pretpostaviti da iza nje zaista stoji kompanija. Upravo je to poverenje moglo da bude iskorišćeno za promociju tokena koji Microsoft nije napravio niti odobrio. Kompanija je kasnije jasno potvrdila da nije podržala takvu kriptovalutu.
Čak je i izvinjenje bilo lažno
Nakon prvih objava pojavio se još jedan neobičan detalj. Na kompromitovanom Microsoftovom nalogu objavljena je poruka u kojoj se navodno sama kompanija ograđuje od tokena i navodi da nije odobrila niti podržala bilo kakvu kriptovalutu povezanu sa Microsoftom ili Clippyjem. Na prvi pogled, to je moglo da izgleda kao reakcija kompanije na problem koji je već nastao.
Međutim, ni ta poruka nije bila Microsoftova. Kompanija je naknadno potvrdila da je i navodno ograđivanje bilo deo neovlašćene aktivnosti na njenom kompromitovanom nalogu. Objave napadača su uklonjene, a Microsoft je saopštio da je nalog ponovo zaštićen. Istraga se nastavlja, ali za sada nije poznato ko je stajao iza napada niti na koji način je došlo do preuzimanja naloga.
Microsoft i dalje istražuje
Microsoft još nije objavio tehničke detalje napada, pa nije poznato da li su hakeri do pristupa došli krađom podataka za prijavu, kompromitovanom sesijom, nekim drugim putem ili korišćenjem pristupa koji je već postojao. Zbog toga se u ovom trenutku ne može sa sigurnošću reći šta je bilo početna tačka napada. Kompanija je potvrdila samo ono što je utvrđeno: pristup je bio neovlašćen, objave nisu potekle od Microsofta i nalog je nakon toga obezbeđen.
Ovaj slučaj pokazuje koliko kompromitovan nalog velike kompanije može da bude koristan napadačima. Umesto da pokušavaju da ubede korisnike da veruju nepoznatom profilu, oni su iskoristili zvanični Microsoftov nalog kao sredstvo za širenje poruke. U ovom slučaju u priču su ubačeni poznati brend, popularni lik iz istorije Microsoft Officea i kriptovaluta, što je stvorilo kombinaciju koja je mogla da privuče veliki broj korisnika pre nego što je prevara otkrivena.
Zabranjeno preuzimanje dela ili čitavog teksta i/ili foto/videa, bez navođenja i linkovanja izvora i autora, a u skladu sa odredbama WMG uslova korišćenja i Zakonom o javnom informisanju i medijima.