Categories: News

Microsoft X 계정, 암호화폐 펌프앤덤프에 악용

대형 기업 계정 탈취가 암호화폐 홍보와 사칭으로 이어져 플랫폼 신뢰 관리의 취약성을 드러냈다

  • 공격자들은 2026년 10월 1일 Microsoft 공식 X 계정에 무단 접근해 Clippy 사칭 계정을 팔로우하고 관련 게시물을 재게시했다.
  • 탈취된 계정은 프로필 사진을 Clippy로 바꾸고 500,000개 좋아요 달성 시 복귀를 약속하며 미승인 암호화폐 토큰 홍보에 활용됐다.
  • @clippymsftcto 계정은 Microsoft의 가상 비서 Clippy를 사칭했고, 해당 계정과 게시물은 X에서 정지·삭제된 것으로 확인됐다.
  • @Microsoft 계정은 13 million명 이상에게 도달했으며, Microsoft는 무단 게시물을 삭제하고 계정을 보호한 뒤 침해 경위를 조사하고 있다.
  • 공격은 유명 브랜드와 대규모 팔로어를 이용해 토큰 신뢰도를 조작하는 방식이어서, 국내 기관도 계정 권한분리와 게시물 승인 절차를 강화해야 한다.
  • Microsoft의 계정 탈취는 공식 채널 자체가 사기 확산 수단이 될 수 있음을 보여주므로, 한국은 고위험 계정의 다중인증·실시간 이상행위 차단을 지원해야 한다.

정책 담당자는 공공기관 고위 계정에 다중인증과 권한분리를 의무화하고, 사칭·암호화폐 홍보 게시물에 대한 플랫폼 공동대응 절차를 마련해야 한다.

주요 용어: 펌프앤덤프(허위 홍보로 가격을 올린 뒤 매도하는 사기), 계정 탈취(정당한 사용자의 접근권한을 빼앗는 행위)

출처: BleepingComputer

ajken

Recent Posts

취약점 적체는 탐지보다 책임소재의 문제

취약점 적체의 핵심 원인은 탐지보다 책임소재기업의 취약점 적체는 탐지 실패가 아니라 자산별 책임자·권한·시간·보상이 연결되지 않은…

5시간 ago

Frontline Education 침해로 학군 직원 정보 유출

제3자 소프트웨어 취약점이 학군 직원 개인정보 유출로 이어져Frontline Education은 2026년 8월 14일 제3자 소프트웨어 취약점으로…

5시간 ago

Microsoft, AI로 침해 후 공격 시간을 수분으로 단축

AI가 공격 수명주기를 단축해 방어자의 대응 격차 확대Microsoft의 2026년 디지털 방어 보고서는 AI가 데이터 탈취·자격증명…

5시간 ago

Microsoft, AI가 공격자에게 선제적 우위 제공 경고

AI가 취약점 탐색과 침투를 가속해 방어자보다 앞서다Microsoft는 2026년 디지털 방어 보고서에서 공격자가 AI로 취약점 탐색·악성코드…

5시간 ago

Microsoft AI, 음성 에이전트용 전사·음성합성 모델 출시

실시간 음성 인공지능의 처리 속도와 다국어 활용 범위 확대Microsoft AI는 실시간 음성 인식을 위한 ‘MAI-Transcribe-2-Streaming’을…

5시간 ago

Thales SConnect, SWIFT·정부·금융 인증에 RCE 취약점

SConnect 취약점이 SWIFT·정부·금융 시스템 인증을 RCE에 노출Thales의 SConnect는 100만 명 이상이 쓰는 브라우저 확장으로, SWIFT·카타르…

5시간 ago