اختراق حساب مايكروسوفت الرسمي على منصة إكس للترويج للعملات الرقمية
أكدت شركة مايكروسوفت تعرض حسابها الرسمي على منصة إكس للاختراق بهدف الترويج لعملة رقمية تعتمد على شخصية كليبي، بينما لا يزال التحقيق جاريًا في ملابسات الحادث.

تفاصيل اختراق حساب مايكروسوفت
أكدت شركة مايكروسوفت رسمياً يوم الخميس أن حسابها الرسمي على منصة إكس، والذي يتابعd أكثر من 13 مليون مستخدم، قد تعرض لعملية وصول غير مصرح بها. وقد استغل المخترقون هذا الحساب واسع الانتشار لمتابعة حساب مشبوه للعملات الرقمية ونشر رسائل تتعلق به. ووفقاً لما أورده موقع SecurityWeek، فقد تم تغيير صورة الملف الشخصي لحساب الشركة ليظهر فيها مساعد الدباسة أو مشبك الورق المتحرك كليبي، الذي اشتهر في الإصدارات القديمة من حزمة برامج أوفيس المؤسسية.
أشارت التقارير المتاحة إلى أن الحساب المسؤول عن الرسالة المُعاد نشرها كان يحمل اسم @clippymsftcto وقد تقمص شخصية كليبي الشهيرة قبل أن يتم تعليقه لاحقاً من قِبل إدارة المنصة. وتورط حساب ثانٍ في هذه الحادثة عبر مواصلة الترويج لرمز رقمي يحمل اسم $Clippy، زاعماً أن مجمع السيولة الخاص به مرتبط بأسهم شركة مايكروسوفت تحت الرمز $MSFT، وهي ادعاءات تم التعامل معها لاحقاً عبر حذف كافة المنشورات المخالفة.
منشور الاعتذار المزيف والرد الرسمي
بعد مرور نحو ثلاثين دقيقة من بدء الهجوم، ظهر منشور على حساب مايكروسوفت يتضمن اعتذاراً وإقراراً بأن الشركة على دراية بوجود رمز رقمي يُسوق باستخدام اسم علامة كليبي التجارية دون إذن رسمي. وجاء في المنشور المحذوف آنذاك: "لكي نكون واضحين، فإن مايكروسوفت لا تدعم أو تصادق أو ترعى أو تفوض أي عملة رقمية أو رمز مشفر ذي صلة". ومع ذلك، أوضحت شركة مايكروسوفت لاحقاً أن هذا المنشور لم يصدر عنها وأنه كان جزءاً من النشاط غير المصرح به خلال فترة الاختراق.
وفي تعليق رسمي أدلت به متحدثة باسم الشركة لموقع SecurityWeek، صرحت قائلة: "لقد أكدنا حدوث وصول غير مصرح به إلى حسابنا على منصة إكس، بما في ذلك منشورات لم تصدر عن مايكروسوفت". واختتمت البيان بالتأكيد على تأمين الحساب وإزالة المنشورات المخالفة بالكامل، مع الاستمرار في التحقيق لمعرفة الظروف والملابسات المحيطة بالحادث الأمني.
طرق محتملة لاختراق الحسابات المؤسسية
حتى الآن، لم تكشف شركة مايكروسوفت عن الطريقة الفنية المحددة التي استخدمها المهاجمون لاختراق حسابها الرسمي، غير أن الخبراء يشيرون إلى وجود عدة سيناريوهات محتملة ومألوفة في حوادث القرصنة الرقمية الحديثة. وغالباً ما تتجاوز هذه الطرق مجرد خداع مدير وسائل التواصل الاجتماعي لإدخال بيانات اعتماده على صفحات التصيد الاحتيالي التقليدية، لتشمل أساليب أكثر تعقيداً.
من بين هذه الطرق الشائعة الاستيلاء على رقم الهاتف المرتبط بالحساب عبر تقنية تبديل بطاقات SIM، وهو الأسلوب ذاته الذي تضرر منه حساب هيئة الأوراق المالية والبورصات الأمريكية في عام 2024. وقد شهد قطاع الأمن السيبراني حوادث مشابهة استهدفت منصات ومؤسسات أخرى، مثل الاختراق الشهير الذي تعرضت له حسابات خدمية أو منصات ترفيهية لأغراض خبيثة تشمل توزيع البرمجيات الخبيثة مثل هجمات ClickFix التي رصدت في حوادث سابقة.
أدوات الطرف الثالث وبرمجيات سرقة الجلسات
تشمل الاحتمالات التقنية الأخرى للاختراق استخدام برمجيات خبيثة لسرقة المعلومات على جهاز موظف مخترق، قادرة على استخراج ملفات تعريف ارتباط الجلسة الخاصة بالمتصفح من جلسة تسجيل دخول نشطة. تتيح هذه الطريقة للمهاجمين تجاوز الحاجة إلى إدخال كلمات المرور أو طلب المصادقة الثنائية MFA، مما يمنحهم وصولاً فورياً وكاملاً للحساب المستهدف دون إثارة تنبيهات أمنية فورية.
علاوة على ذلك، يمثل اختراق أدوات التسويق أو الإدارة الخاصة بأطراف ثالثة والمصرح لها بالنشر نيابة عن الشركات الكبرى مساراً آخر محتملاً للوصول غير المصرح به. ورغم التحديات المستمرة التي تواجهها المؤسسات التقنية الكبرى في حماية أصولها الرقمية، تؤكد حوادث الاختراق المتكررة على ضرورة تعزيز التدابير الأمنية المعتمدة لشبكات التواصل الاجتماعي والتحقق من صلاحيات التطبيقات المرتبطة بها.
المصادر
- SecurityWeekCrypto Scammers Hijack Microsoft’s Official X Account
تابع التسلسل الزمني




