L'account ufficiale di Microsoft su X è stato hackerato questa settimana. Gli hacker hanno pubblicato un messaggio promozionale per criptovalute, sfruttando l'account @clippymsftcto. Microsoft ha rimosso il post e si è scusata, confermando l'accesso non autorizzato.
Questa settimana l’account ufficiale di Microsoft sul social network X è stato hackerato. L’account si è subito iscritto a un’altra pagina e ha ripostato un messaggio con una domanda su quanti like sarebbero serviti per il ritorno dell’assistente da ufficio «Clippy» (Screppy). Tali appelli non sono un fenomeno nuovo, ma la pubblicazione, realizzata dall’account @clippymsftcto, non era una richiesta sincera di far rivivere il famoso assistente. L’obiettivo dell’attacco era promuovere un token di criptovaluta.
Il concetto dell’assistente da ufficio «Clippy», presentato in Microsoft Office tra il 1997 e il 2004, si basava sui risultati di ricerche che avevano dimostrato che una parte del cervello responsabile dell’uso del mouse e della tastiera è anche coinvolta nelle reazioni emotive durante l’interazione con altre persone. Pertanto, Microsoft ha ipotizzato che sarebbe stato appropriato offrire all’utente un assistente «animato». Il tentativo di antropomorfizzazione ha suscitato una forte reazione negativa da parte degli utenti, quindi Microsoft lo ha disattivato, riconoscendo l’impopolarità dell’assistente da ufficio in una campagna pubblicitaria umoristica.
In seguito, Microsoft ha scherzato per molti anni sull’immagine di questo personaggio. Ma in questo caso la situazione è diversa. Oltre al fatto stesso dell’hacking — che è già un problema serio — gli hacker hanno utilizzato l’accesso all’account per pubblicizzare criptovalute. Microsoft ha rimosso la pubblicazione relativa a questo incidente, ma si è scusata per il post sul ritorno di «Clippy» e ha sottolineato di non supportare le criptovalute. La testata The Verge è riuscita a fare uno screenshot del post prima che venisse rimosso.
Advertising
«Confermiamo il fatto di un accesso non autorizzato al nostro account su X e la comparsa di pubblicazioni non pertinenti a Microsoft», — ha dichiarato un rappresentante di Microsoft. — L’accesso all’account è stato ripristinato, i messaggi estranei sono stati rimossi; al momento continuiamo a indagare sulle circostanze dell’accaduto». Il post rimosso si concludeva con un consiglio piuttosto ironico: «ottenere informazioni sui nostri marchi, prodotti, titoli azionari e beni intellettuali solo da fonti ufficiali di Microsoft».
«Clippy» ha una storia interessante e nel tempo l’atteggiamento delle persone verso questo assistente diventa sempre più positivo. Probabilmente ciò è dovuto alla combinazione di ironia e nostalgia, ma le persone spesso accolgono con entusiasmo i riferimenti ufficiali a questa graffetta invadente.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Carolina Vivianti è consulente/Advisor autonomo in sicurezza informatica con esperienza nel settore tech e security. Ha lavorato come Security Advisor per Ford EU/Ford Motor Company e Vodafone e ha studi presso la Sapienza Università di Roma.
Aree di competenza:Cybersecurity, IT Risk Management, Security Advisory, Threat Analysis, Data Protection, Cloud Security, Compliance & Governance
Sono aperte le iscrizioni al corso in Live Class “AGENTIC AI CYBER OPERATIONS (AACO)”. La cybersecurity sta entrando nell'era degli AI Agent: sistemi capaci di ragionare, utilizzare strumenti, orchestrare attività e portare avanti operazioni complesse. Ma come funzionano davvero dal punto di vista tecnico? Con AACO, Red Hot Cyber porta i professionisti della cybersecurity a toccare con mano gli strumenti agentici, attraverso una Live Class in italiano con 15 ore di formazione, laboratori pratici e scenari reali. Agentic AI, Tool Calling, MCP, orchestrazione di agenti, OSINT, Threat Intelligence, vulnerability assessment e automazione delle operazioni di cybersecurity. Non un corso per imparare a usare un chatbot, ma un percorso per capire, costruire e governare sistemi agentici applicati alla sicurezza informatica.