KURZMELDUNG · INTERNATIONAL
Auf dem offiziellen X-Konto von Microsoft erschien nach der Werbung für einen Clippy-Krypto-Token ein langer Text. Er klang wie eine Entschuldigung des Konzerns und drohte mit rechtlichen Schritten. Seit 3. Oktober ist klar: Auch diese vermeintliche Entwarnung gehörte zum Hack.
Der Text wurde rund 30 Minuten nach den verdächtigen Clippy-Aktivitäten veröffentlicht und wenig später gelöscht. Darin hieß es, Microsoft unterstütze keine Kryptowährung rund um Clippy, Microsoft oder das Börsenkürzel MSFT. Mehrere Medien behandelten den Beitrag zunächst als mögliche Stellungnahme des Unternehmens.
Microsoft erklärte nun gegenüber SecurityWeek und weiteren Medien, dass auch dieser Beitrag während der unbefugten Aktivitäten veröffentlicht wurde. Die darin enthaltenen Aussagen dürfen daher nicht dem Unternehmen zugeschrieben werden.
Authentisch ist die Auskunft eines Microsoft-Sprechers gegenüber Medien: Unbefugte hätten Zugriff auf das X-Konto gehabt und nicht von Microsoft stammende Beiträge veröffentlicht. Das Konto sei mittlerweile gesichert, die Beiträge seien entfernt worden. Wie die Angreifer Zugriff erhielten, ist weiterhin ungeklärt.
Ein späterer Beitrag auf einem gehackten Konto ist nicht automatisch eine verlässliche Korrektur. Solange die Rückgewinnung des Zugangs nicht unabhängig bestätigt ist, können auch Entschuldigungen und Sicherheitsmeldungen vom Angreifer stammen. Der Fake kann also seine eigene Entwarnung mitbringen.
Quellen
Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.
