V neděli odpoledne našeho času byl na několik hodin „unesen“ kanál Microsoftu na YouTube. Nedá se říci „hacknut“, jelikož se to patrně stalo bez jakéhokoli „hackování“… Pachatel změnil profil, smazal videa Microsoftu a nahrál několik krátkých videí vlastních. Kanál se nyní zdá již plně obnoven, včetně všech starších videí.
Pachatel zanechal vzkaz, že „neudělal nic špatného, jen se přihlásil k účtu, který si založil v roce 2006“. A v tom to patrně vězí: Když byl YouTube ještě nový, našla se asi řada vtipálků a vykuků, kteří na něm založili účty se známými jmény — jak se u podobných služeb děje, zejména dokud se neprosadí masově a taková jména ještě nejsou zabrána uživateli „právoplatnými“.
K „útoku“ tedy mohlo dojít takto: Někdo kdysi založil účet pod názvem ‚Microsoft‘. Ten později správci YouTube předali do užívání skutečnému Microsoftu. Jenže nejspíše zapomněli změnit původní, k účtu přiřazený e‑mail. Správci kanálu z Microsoftu to také zjevně neudělali. Pak stačilo, aby si vtipálek po letech vzpomněl a zkusil obnovit heslo, a tedy přístup k účtu, s využitím e‑mailu svého, původního. Zjevně se mu to podařilo.
Poučení z toho mohou vyvodit správci všech firemních nebo skupinových „přítomností“ na společenských webech — zejména jestliže správu převzali po nějakém předchůdci.