SOCLYDE logo
Current languageFR
Actualité cybersécuritéFuite de donnéesIncident de sécurité

Le compte x de microsoft détourné autour de clippy

Microsoft a confirmé un accès non autorisé à son compte X après la diffusion de publications liées à un jeton crypto Clippy.

Par Soclyde Team

Un téléphone posé sur un bureau affiche un réseau social, sans publication lisible

En résumé

  • Le compte officiel @Microsoft a suivi puis relayé une publication du compte @clippymsftcto, qui se faisait passer pour Clippy.
  • Les publications ont servi à promouvoir un jeton crypto; Microsoft a confirmé un accès non autorisé, la sécurisation du compte et le retrait des messages.
  • Microsoft n’a pas rendu public le vecteur d’accès et disait poursuivre son enquête.

Pour aller plus loin

Ressources Soclyde

Sommaire de l’article

Début octobre 2026, le compte officiel de Microsoft sur X a suivi puis relayé un message du compte @clippymsftcto, qui se présentait comme lié à Clippy. La publication demandait combien de mentions « j’aime » seraient nécessaires pour faire revenir l’assistant. Microsoft a ensuite confirmé un accès non autorisé à son compte, supprimé les publications et indiqué que le compte avait été sécurisé.

L’incident a servi à promouvoir un jeton crypto associé à Clippy. La porte-parole de Microsoft, citée par The Verge, a déclaré que des publications ne venaient pas de l’entreprise et que l’enquête sur les circonstances se poursuivait.

Ce qui est établi et ce qui ne l’est pas

Les sources établissent que le compte de marque a relayé un contenu trompeur, puis que Microsoft a confirmé l’accès non autorisé. Elles ne décrivent pas le moyen utilisé pour prendre le contrôle du compte. Il ne faut donc pas attribuer l’incident à un vol de mot de passe, au phishing ou à une compromission de systèmes internes sans preuve publiée.

Le message supprimé et les comptes associés ont changé ou disparu depuis la couverture initiale. Les captures et descriptions contemporaines des médias permettent de reconstituer la séquence, mais les informations disponibles ne démontrent pas qu’un portefeuille Microsoft ou des données clients aient été touchés.

Pourquoi une publication de marque peut tromper

Un compte officiel suivi par de nombreux utilisateurs peut rendre une promotion frauduleuse plus crédible. Ici, l’association à Clippy et à une promesse nostalgique de retour a donné au message une apparence familière, tandis que le jeton servait d’incitation financière. La présence temporaire du message sur un compte de marque ne constitue pas une validation de Microsoft.

Les sources consultées rapportent la promotion d’un jeton et l’accès non autorisé; elles ne permettent pas de confirmer les pertes financières, le nombre de personnes ayant acheté le jeton ou le rôle précis de chaque compte crypto.

Vérifier une annonce et éviter le jeton frauduleux

Ne prenez pas une publication X, même sur un compte officiel, pour une recommandation d’investissement. Vérifiez une annonce sur un autre canal Microsoft connu et attendez une confirmation indépendante avant d’agir. N’installez pas d’extension, ne connectez pas votre portefeuille et ne signez pas de transaction à partir d’un lien partagé dans une publication liée à un jeton.

Si vous avez interagi avec un site ou une transaction, utilisez les procédures de sécurité de votre portefeuille pour examiner et révoquer les autorisations pertinentes. Ne communiquez jamais votre phrase de récupération à une personne prétendant vous aider.

Mesures pour les équipes qui gèrent des comptes sociaux

Les organisations devraient limiter les personnes pouvant publier, protéger ces accès avec une authentification multifacteur et conserver des procédures de récupération indépendantes du compte concerné. Définissez qui peut suspendre les publications et publier une correction via un canal secondaire si le compte est compromis.

Après un accès non autorisé, révoquez les sessions actives et jetons disponibles, vérifiez les administrateurs et examinez les changements récents dans les paramètres de sécurité. Ce sont des mesures générales de réponse pour un compte social; elles ne décrivent pas le vecteur utilisé contre Microsoft.

Le lien avec Soclyde

L’incident porte sur un compte de réseau social, et Soclyde ne protège pas le compte X de Microsoft. Soclyde est un gestionnaire de mots de passe et d’accès local-first; son coffre chiffré permet à un utilisateur d’organiser ses propres identifiants sur ses appareils. La sécurisation des sessions, des facteurs d’authentification et des rôles de publication se fait auprès de la plateforme concernée.

À retenir

Microsoft a confirmé un accès non autorisé à son compte X après le relais de publications liées à un jeton Clippy. L’entreprise a supprimé les messages et sécurisé le compte, mais n’a pas rendu public le vecteur d’accès. Une publication issue d’un compte officiel compromis ne vaut pas approbation financière.

Pour protéger vos propres accès, consultez notre guide sur les gestionnaires de mots de passe local-first.

Questions fréquentes

Qu’a fait le compte X compromis ?

Le compte officiel Microsoft a suivi puis relayé un message de @clippymsftcto, un compte se faisant passer pour Clippy et associé à la promotion d’un jeton crypto. Microsoft a confirmé que certaines publications ne venaient pas de l’entreprise, puis les a supprimées.

Comment le compte a-t-il été compromis ?

Microsoft a confirmé un accès non autorisé et indiqué que le compte était sécurisé, mais n’a pas communiqué le vecteur d’accès. Les sources disponibles ne permettent pas de conclure à un vol de mot de passe, à du phishing ou à une compromission de l’infrastructure Microsoft.

Comment éviter les arnaques liées à ces publications ?

Ne prenez pas une publication de marque pour une recommandation financière, même si elle vient d’un compte officiel. N’achetez pas un jeton sur la foi d’un message supprimé; vérifiez les annonces sur un autre canal officiel et ne signez pas une transaction sollicitée par un message privé.

Références

Sources et références

Rejoignez la communauté

Rejoignez la communauté et suivez l’arrivée de Soclyde

Inscris-toi pour être le premier à tester le gestionnaire de mots de passe hors cloud et suivre son lancement.

Prévenez-moi

À découvrir