Début octobre 2026, le compte officiel de Microsoft sur X a suivi puis relayé un message du compte @clippymsftcto, qui se présentait comme lié à Clippy. La publication demandait combien de mentions « j’aime » seraient nécessaires pour faire revenir l’assistant. Microsoft a ensuite confirmé un accès non autorisé à son compte, supprimé les publications et indiqué que le compte avait été sécurisé.
L’incident a servi à promouvoir un jeton crypto associé à Clippy. La porte-parole de Microsoft, citée par The Verge, a déclaré que des publications ne venaient pas de l’entreprise et que l’enquête sur les circonstances se poursuivait.
Ce qui est établi et ce qui ne l’est pas
Les sources établissent que le compte de marque a relayé un contenu trompeur, puis que Microsoft a confirmé l’accès non autorisé. Elles ne décrivent pas le moyen utilisé pour prendre le contrôle du compte. Il ne faut donc pas attribuer l’incident à un vol de mot de passe, au phishing ou à une compromission de systèmes internes sans preuve publiée.
Le message supprimé et les comptes associés ont changé ou disparu depuis la couverture initiale. Les captures et descriptions contemporaines des médias permettent de reconstituer la séquence, mais les informations disponibles ne démontrent pas qu’un portefeuille Microsoft ou des données clients aient été touchés.
Pourquoi une publication de marque peut tromper
Un compte officiel suivi par de nombreux utilisateurs peut rendre une promotion frauduleuse plus crédible. Ici, l’association à Clippy et à une promesse nostalgique de retour a donné au message une apparence familière, tandis que le jeton servait d’incitation financière. La présence temporaire du message sur un compte de marque ne constitue pas une validation de Microsoft.
Les sources consultées rapportent la promotion d’un jeton et l’accès non autorisé; elles ne permettent pas de confirmer les pertes financières, le nombre de personnes ayant acheté le jeton ou le rôle précis de chaque compte crypto.
Vérifier une annonce et éviter le jeton frauduleux
Ne prenez pas une publication X, même sur un compte officiel, pour une recommandation d’investissement. Vérifiez une annonce sur un autre canal Microsoft connu et attendez une confirmation indépendante avant d’agir. N’installez pas d’extension, ne connectez pas votre portefeuille et ne signez pas de transaction à partir d’un lien partagé dans une publication liée à un jeton.
Si vous avez interagi avec un site ou une transaction, utilisez les procédures de sécurité de votre portefeuille pour examiner et révoquer les autorisations pertinentes. Ne communiquez jamais votre phrase de récupération à une personne prétendant vous aider.
Mesures pour les équipes qui gèrent des comptes sociaux
Les organisations devraient limiter les personnes pouvant publier, protéger ces accès avec une authentification multifacteur et conserver des procédures de récupération indépendantes du compte concerné. Définissez qui peut suspendre les publications et publier une correction via un canal secondaire si le compte est compromis.
Après un accès non autorisé, révoquez les sessions actives et jetons disponibles, vérifiez les administrateurs et examinez les changements récents dans les paramètres de sécurité. Ce sont des mesures générales de réponse pour un compte social; elles ne décrivent pas le vecteur utilisé contre Microsoft.
Le lien avec Soclyde
L’incident porte sur un compte de réseau social, et Soclyde ne protège pas le compte X de Microsoft. Soclyde est un gestionnaire de mots de passe et d’accès local-first; son coffre chiffré permet à un utilisateur d’organiser ses propres identifiants sur ses appareils. La sécurisation des sessions, des facteurs d’authentification et des rôles de publication se fait auprès de la plateforme concernée.
À retenir
Microsoft a confirmé un accès non autorisé à son compte X après le relais de publications liées à un jeton Clippy. L’entreprise a supprimé les messages et sécurisé le compte, mais n’a pas rendu public le vecteur d’accès. Une publication issue d’un compte officiel compromis ne vaut pas approbation financière.
Pour protéger vos propres accès, consultez notre guide sur les gestionnaires de mots de passe local-first.



